CVE-2010-4344
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El servidor de correo Exim tiene una falla crítica donde un correo electrónico especialmente construido con ciertos encabezados puede causar un desbordamiento de búfer, permitiendo a atacantes ejecutar código arbitrario en el servidor a través de SMTP.
Desbordamiento de búfer basado en heap en la función string_vformat de Exim <4.70, explotable vía SMTP mediante el envío de dos comandos MAIL consecutivos seguidos de un mensaje grande con encabezados manipulados; el registro inadecuado de rechazos dispara la corrupción de memoria, permitiendo ejecución remota de código sin autenticación.
El análisis completo de esta CVE está disponible en portugués →