Exim‘dmarc.c’代码注入漏洞

漏洞信息详情

Exim‘dmarc.c’代码注入漏洞

漏洞简介

Exim是英国剑桥大学开发的一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。

Exim 4.82.1及之前版本的dmarc.c文件中的‘dmarc_process’函数存在安全漏洞。远程攻击者可通过电子邮件中的From头利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://lists.exim.org/lurker/message/20140528.122536.a31d60a4.en.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享