In Exim wurden kritische Sicherheitsanfälligkeiten entdeckt, die die Ausführung von beliebigem Code auf dem Server ermöglichen.
Die ZDI (Zero Day Initiative) veröffentlichte Informationen über drei gefundene kritische Sicherheitsanfälligkeiten im Exim-Mailserver, die die Ausführung von beliebigem Code im Namen des Serverprozesses ermöglichen, der den Port 25 geöffnet hat. Für einen Angriff ist keine Authentifizierung am Server erforderlich. CVE-2023-42115 — ermöglicht das Schreiben von eigenen Daten außerhalb des zugewiesenen Puffers. Verursacht durch einen Fehler bei der Eingabeverprüfung im SMTP-Dienst. CVE-2023-42116 – verursacht durch das Kopieren […]
