Se han descubierto vulnerabilidades críticas en Exim que permiten la ejecución de código arbitrario en el servidor.
ZDI (Zero Day Initiative) ha publicado información sobre tres vulnerabilidades críticas encontradas en el servidor de correo Exim, que permiten ejecutar código arbitrario en nombre del proceso del servidor que ha abierto el puerto 25. Para llevar a cabo el ataque, no se requiere autenticación en el servidor. CVE-2023-42115 permite escribir datos más allá del búfer asignado, causado por un error en la validación de datos en el servicio SMTP. CVE-2023-42116 – causado por la copia […]
