Összefoglaló
Az Exim egy sérülékenységét jelentették, amelyet kihasználva helyi felhasználók emelt szintű jogosultságokkal hajthatnak végre bizonyos műveleteket.
Leírás
A sérülékenységet a log.c fájlban lévő “open_log()” függvény egy hibája okozza, amikor nem megfelelően ellenőrzi a “setuid()” és “setgid()” függvények visszatérési értékeit, amelyet kihasználva, adatot lehet hozzáfűzni tetszőleges fájlokhoz szimbolikus linkeket felhasználva.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.exim.org
VENDOR:ftp://ftp.exim.org/pub/exim/ChangeLogs/ChangeLog-4.74
CVE-2011-0017 - NVD CVE-2011-0017
SECUNIA 43101