Exim Mail-Server: Angreifer kann Befehle ausführen

Eine Sicherheitslücke im Exim Mail-Server hat zur Folge,
dass ein entfernter Angreifer Denial-of-Service-Attacken gegen den Server duchführen kann. Unter Umständen kann der Angreifer auch seinen eigenen Programmcode auf dem Server ausführen.

Ursache der Schwachstelle ist ein Programmierfehler in dem Exim-Programmcode, der zur Folge hat, dass der EHLO-String nicht richtig verarbeitet wird. So hat ein zu langer EHLO-String zur Folge, dass es zu einem Heap-Buffer-Overflow kommt. Der entsteht durch einen Aufruf der vformat()-Funktion in der string.c-Datei.

Betroffen sind die Versionen 4.92 bis einschließlich 4.92.2.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben