Опубликован метод эксплуатации уязвимости в коде разбора ...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88649
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Опубликован метод эксплуатации уязвимости в коде разбора ...

Сообщение [Ботя] » 08 мар 2018, 01:30

--------
Размещено: Вчера, 22:26

Раскрыты детали техники эксплуатации узявимости CVE-2018-6789, приводящей к однобайтовому переполнению в реализации декодировщика данных в формате BASE64, которая была устранена в начале февраля в выпуске Exim 4.90.1. Проблема проявляется при передаче в сообщении данные в формате BASE64, размер которых не кратен 4 (4n+3). Рабочий эксплоит подговлен для пакетов с Exim из состава Debian 9 и Ubuntu 17.04.

Подробнее...
Ответить

Вернуться в «Новости *nix»