Exim 安全漏洞

漏洞信息详情

Exim 安全漏洞

漏洞简介

Exim是英国剑桥大学开发的一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。

Exim 4.83之前版本的expand.c文件中存在安全漏洞,该漏洞源于程序没有正确处理传递到数学比较函数中的参数扩展。本地攻击者可通过特制的‘lookup’值利用该漏洞获取权限,执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://lists.exim.org/lurker/message/20140722.145949.42c043f5.en.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享