Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Exim de la version 4.70 à la version 4.80 inclue
Résumé
Une vulnérabilité critique a été corrigée dans Exim. Elle permet à un attaquant d'exécuter du code arbitraire à distance au moyen d'un email spécialement conçu. Il s'agit d'un débordement de mémoire tampon dans le tas. La vulnérabilité concerne le composant DKIM de Exim.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Exim du 26 octobre 2012 https://lists.exim.org/lurker/message/20121026.080330.74b9147b.en.html
- Référence CVE CVE-2012-5671 https://www.cve.org/CVERecord?id=CVE-2012-5671