ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Май 2011  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Меню сайта

Форма входа

Последние новости

Наши друзья

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 453

Наши друзья


Главная » 2011 » Май » 10 » Уязвимость форматной строки в Exim
Безопасность Microsoft Статистика БЖД
Уязвимости Unix Интернет Другое
Взлом Google Новинки ПО Пресс-релизы
Пиратство Intel&AMD Hardware/Гаджеты Свежие прокси
Разберательства Бизнес


Уязвимость форматной строки в Exim
15:52

Программа: Exim 4.75, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки форматной строки в функции dkim_exim_verify_finish() в файле src/dkim.c при обработке DKIM подписей, содержащих символы форматной строки. Удаленный пользователь может с помощью специально сформированного email сообщения, содержащего специально сформированный заголовок "DKIM-Signature:", вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.exim.org

Решение: Установите последнюю версию 4.76 RC1 с сайта производителя.

Ссылки: 


Источник

Категория: Уязвимости | Просмотров: 2153 | Добавил: admin PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра

Внимание! Прочтите обращение администратора, перед началом чтения и добавления комментариев!
Всего комментариев: 1
09.01.2012
1. Johannah [Материал]
Life is short, and this article saved vaulalbe time on this Earth.

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Реклама на сайте

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 216.73.216.23

При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2025