Dva sigurnosna nedostatka su otkrivena u radu programskog paketa exim, a mogu se iskoristiti udaljeno za pokretanje proizvoljnog programskog koda.

Paket: Exim 4.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1407, CVE-2011-1764
Izvorni ID preporuke: FEDORA-2011-7059
Izvor: Fedora
 
Problem:
Jedan od nedostataka nastaje zbog nepravilnosti u funkciji "dkim_exim_verify_finish()" [src/dkim.c], dok je drugi vezan uz neodgovarajuću obradu određenih DKIM potpisa.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti propust za izvršavanje proizvoljnog programskog koda.

Rješenje:
Dostupna je nadogradnja koja otklanja oba nedostatka te se savjetuje njeno korištenje.


Izvorni tekst preporuke
Idi na vrh