漏洞信息详情
Exim 安全漏洞
漏洞简介
Exim是英国剑桥大学开发的一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。
Exim 4.88版本和4.89版本中的SMTP守护进程的receive.c文件的‘receive_msg’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(无限循坏和栈耗尽)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.exim.org/show_bug.cgi?id=2201
参考网址
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/11/25/1
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-4053
来源:MISC
链接:https://lists.exim.org/lurker/message/20171125.034842.d1d75cac.en.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/05/04/7
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43184/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039873
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/11/25/2
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/11/25/3
来源:MISC
链接:https://bugs.exim.org/show_bug.cgi?id=2201
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- Exim 安全漏洞的修复措施<!--2017-11-27-->
还没有评论,来说两句吧...