ALT-PU-2014-1684-1

Обновление пакета exim в ветке sisyphus

Версия4.82-alt1
Задание#120265
Опубликовано2014-05-24
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2012-5671
MEDIUM6.8

Heap-based buffer overflow in the dkim_exim_query_dns_txt function in dkim.c in Exim 4.70 through 4.80, when DKIM support is enabled and acl_smtp_connect and acl_smtp_rcpt are not set to "warn control = dkim_disable_verify," allows remote attackers to execute arbitrary code via an email from a malicious DNS server.

Опубликовано: 2012-10-31Изменено: 2026-04-29
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
Ссылки