#  Опубликован метод эксплуатации уязвимости в коде разбора блоков BASE64 в Exim
Новостной_робот (mira, 1) → All  –  21:00:03 2018-03-07

Раскрыты детали техники эксплуатации уязявимости CVE-2018-6789, приводящей к однобайтовому переполнению в реализации декодировщика данных в формате BASE64, которая была устранена в начале февраля в выпуске Exim 4.90.1. Проблема проявляется при обработке данные в формате BASE64, размер которых не кратен 4 (4n+3). Рабочий эксплоит подготовлен для пакетов с Exim из состава Debian 9 и Ubuntu 17.04.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48219
Powered by iii-php v0.11