LINUX.ORG.RU

Переполнение буфера в Exim


0

0
В почтовом демоне Exim найдна уязвимость, позволяющая удалённому пользователю выполнить произвольный код на машине.

Уязвимости подвержены exim3 и exim4 вплоть до версии 4.21

>>> Подробности

anonymous

Проверено: maxcom
Старо.
Уже всё dist-upgrade`нуто давно.
anonymous
()
Но все же неприятно
anonymous
()
Видать чего-то Exim не очень популярен. Вот если бы дыру в Sendmail'e нашли...
anonymous
()
Да не позволяет эта бага "удалённому пользователю выполнить произвольный код на машине"! Тщательнее надо формулировать...

anonymous
()
Ответ на: комментарий от anonymous
However, it's possible that this will prove to be exploitable for arbitrary command execution on some platforms in some circumstances.
anonymous
()
Я чего-то не понял, а почему на security.debian.org про это молчат?
anonymous
()
Не молчат

Package : exim exim-tls
Vulnerability : buffer overflow
Problem-Type : remote
Debian-specific: no
CVE Ids : CAN-2003-0743
anonymous
()
Анонимусу, который цитировал этого чудака с securityfocus.com, через полмесяца заметившего, что в экзимовской рассылке анонс был: это даже в диких фантазиях не exploitable. Это переполнение кучи СТАТИЧЕСКОЙ строкой.

Тщательнее новости делать надо...

anonymous
()
Обидно, что с низу надпись:
Проверено: maxcom

Нихрена он не проверил.
The overflow is very limited, and in my opinion it's probably not
exploitable.
sem
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.