LINUX.ORG.RU

Уязвимость форматной строки в Exim


0

0

Exim 4.75, возможно и другие версии.

Уязвимость существует из-за ошибки форматной строки в функции dkim_exim_verify_finish() в файле src/dkim.c при обработке DKIM подписей, содержащих символы форматной строки. Удаленный пользователь может с помощью специально сформированного email сообщения, содержащего специально сформированный заголовок «DKIM-Signature:», вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Решение: Установите последнюю версию 4.76 RC1 с сайта производителя.


Ответ на: комментарий от anonymous_sapiens

А то! Но на ЛОРе по ссылкам не ходят, потому и не указано...

win7 ()

Это актуально только для тех кто сигнатуры проверяет или для всех?

zloelamo ★★★★ ()

>Решение: Установите последнюю версию 4.76 с сайта производителя.

fixed

madgnu ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.