W Exim odkryto krytyczne podatności, które umożliwiają wykonanie dowolnego kodu na serwerze
ZDI (Zero Day Initiative) opublikowało informacje o trzech krytycznych lukach w serwerze pocztowym Exim, które pozwalają na wykonanie dowolnego kodu w imieniu procesu serwera otwierającego port 25. Do przeprowadzenia ataku nie jest wymagana autoryzacja na serwerze. CVE-2023-42115 – umożliwia zapisanie danych poza przydzielonym buforem. Powodem tego jest błąd walidacji danych wejściowych w usłudze SMTP. CVE-2023-42116 – spowodowany jest kopiowaniem […]
