Exim puffertúlcsordulásos sérülékenység

CH azonosító

CH-14379

Angol cím

Exim Off-by-one Remote Code Execution

Felfedezés dátuma

2018.02.01.

Súlyosság

Magas

Érintett rendszerek

Exim

Érintett verziók

Exim 4.90.1 előtti verziók

Összefoglaló

Az Exim olyan magas besorolású sérülékenysége vált ismertté, melyet kihasználva a távoli támadók tetszőleges kódot futtathatnak.

Leírás

A sérülékenységet egy speciálisan összeállított base64 karaktersorozattal lehet kihasználni, ami lehetővé teszi a támadónak, hogy még azelőtt parancsokat futtasson a célrendszeren, hogy authentikálná saját magát.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »