| |
|
Zwei Bufferoverflows in Exim 3.35 und 4.32 |
|
|
Veröffentlicht durch XTaran am Freitag 07. Mai 2004, 11:42
Aus der Nobody-is-perfect Abteilung
|
|
|
|
|
Georgi Guninski hat in Exim zwei Bufferoverflows entdeckt: Einer sitzt in der Funktion verify.c zur Überprüfung von Absenderadressen und ist nur in Exim 3.35, der andere sitzt im Syntax-Check der Mailheader und ist in beiden Versionen. Es gibt von Guninski sowohl Patches als auch Proof-of-Concept-Exploits, die Lücken sind aber beide nicht in der Default-Konfiguration enthalten. Neue Versionen sind im kommen, ein Workaround ist, die beiden Optionen sender_verify und headers_check_syntax auf false zu setzen. (Gefunden bei HeiSec.)
|
|
|
|
< Scheunentor in der SuSE 9.1 Live-CD | Druckausgabe | Intels Tejas: Strom, Hitze und Aus > | |
|