进出口互联网邮件发现易受RCE和DoS漏洞攻击,现在修补
发布时间:2022-09-24 12:16:25 311
相关标签: # 服务器# 漏洞# 研究# 服务器# 攻击

Exim是一个开源邮件传输代理(MTA),为Linux、Mac OSX或Solaris等类似Unix的操作系统开发,负责路由、传递和接收电子邮件。
“为了触发这个错误,BDAT命令必须通过引发错误来执行分配,”研究人员说。“通过我们的研究,我们确认,如果不使用PIE编译二进制文件,可以利用此漏洞进行远程代码执行”。研究人员mehqq。
第二个漏洞被识别为CVE-2017-16944,是一个拒绝服务(DoS)漏洞,远程攻击者可以通过强制连接在无限循环中运行而不崩溃,从而在连接关闭的情况下挂起Exim服务器。
“Exim 4.88和4.89中SMTP守护程序receive.c中的receive_msg函数允许远程攻击者通过涉及BDAT命令的向量,以及对表示内容结束的“.”字符(与BDAT_getc函数相关)的不当检查,造成拒绝服务(无限循环和堆栈耗尽),”漏洞描述如下阅读。研究人员还针对该漏洞进行了概念验证(PoC)攻击,使Exim服务器耗尽堆栈并崩溃。
这两个漏洞都存在于Exim版本4.88和4.89中,建议系统管理员更新GitHub上发布的邮件传输代理应用程序Exim版本4.90。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报