LINUX.ORG.RU

Переполнение буфера в Exim


0

0

В почтовом демоне Exim найдна уязвимость, позволяющая удалённому пользователю выполнить произвольный код на машине.

Уязвимости подвержены exim3 и exim4 вплоть до версии 4.21

>>> Подробности

anonymous

Проверено: maxcom

Старо.
Уже всё dist-upgrade`нуто давно.

anonymous
()

Но все же неприятно

anonymous
()

Видать чего-то Exim не очень популярен. Вот если бы дыру в Sendmail'e нашли...

anonymous
()

Да не позволяет эта бага "удалённому пользователю выполнить произвольный код на машине"! Тщательнее надо формулировать...

anonymous
()
Ответ на: комментарий от anonymous

However, it's possible that this will prove to be exploitable for arbitrary command execution on some platforms in some circumstances.

anonymous
()

Я чего-то не понял, а почему на security.debian.org про это молчат?

anonymous
()

Не молчат

Package : exim exim-tls
Vulnerability : buffer overflow
Problem-Type : remote
Debian-specific: no
CVE Ids : CAN-2003-0743

anonymous
()

Анонимусу, который цитировал этого чудака с securityfocus.com, через полмесяца заметившего, что в экзимовской рассылке анонс был: это даже в диких фантазиях не exploitable. Это переполнение кучи СТАТИЧЕСКОЙ строкой.

Тщательнее новости делать надо...

anonymous
()

Обидно, что с низу надпись:
Проверено: maxcom

Нихрена он не проверил.
The overflow is very limited, and in my opinion it's probably not
exploitable.

sem
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.