Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges.

Systèmes affectés

Exim 4.x.

Résumé

Une vulnérabilité dans certaines implantations d'Exim permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Une autre vulnérabilité dans Exim permet à un utilisateur malveillant d'élever ses privilèges.

Description

Deux vulnérabilités affectant Exim ont été publiées :

  • (CVE-2010-4344) un débordement de mémoire dans certaines implantations d'Exim est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance ;
  • (CVE-2010-4345) le compte d'utilisateur sous lequel Exim s'exécute peut voir ses droits augmentés par l'utilisation d'un fichier de configuration alternatif.

Solution

Se référer aux bulletins de sécurité des distributions pour l'obtention des correctifs (cf. section Documentation).

Documentation