[#] Опубликован метод эксплуатации уязвимости в коде разбора блоков BASE64 в Exim
Новостной_робот(mira, 1) — All
2018-03-08 01:00:03


Раскрыты детали техники эксплуатации уязявимости CVE-2018-6789, приводящей к однобайтовому переполнению в реализации декодировщика данных в формате BASE64, которая была устранена в начале февраля в выпуске Exim 4.90.1. Проблема проявляется при обработке данные в формате BASE64, размер которых не кратен 4 (4n+3). Рабочий эксплоит подготовлен для пакетов с Exim из состава Debian 9 и Ubuntu 17.04.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48219