Exim “dkim_exim_verify_finish()” formátum string sérülékenység

CH azonosító

CH-4873

Angol cím

Exim "dkim_exim_verify_finish()" Format String Vulnerability

Felfedezés dátuma

2011.05.05.

Súlyosság

Magas

Érintett rendszerek

Exim
N/A

Érintett verziók

Exim 4.x

Összefoglaló

Az Exim egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a src/dkim.c “dkim_exim_verify_finish()” függvényének egy formátum string hibája okozza olyan DKIM aláírások feldolgozásakor, amelyek formátum string meghatározásokat tartalmaznak. Ezt kihasználva a szolgáltatás összeomlását vagy memória hivatkozási hibát lehet előidézni olyan levelek küldésével, amelyek speciálisan elkészített “DKIM-Signature:” fejlécet tartalmaznak.

A sérülékenységet a 4.75. verzióban találták, de egyéb kiadások is érintve lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »