Otkriven je jedan sigurnosni propust programskog paketa Exim kojeg mogu iskoristiti udaljeni napadači za pokretanje proizvoljnog programskog koda.

Paket: Exim 4.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1407
Izvorni ID preporuke: USN-1135-1
Izvor: Ubuntu
 
Problem:
Propust je uzrokovan greškom u funkciji "dkim_exim_verify_finish()" u datoteci "src/dkim.c", gdje dolazi do pogrešnog rukovanja DKIM identitetima.

Posljedica:
Udaljeni napadači mogu iskoristiti spomenuti propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Preporučuje se korištenje programske zakrpe koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh