W cyklu „ciekawostki z prasy dla admina”: Najpopularniejszy serwer pocztowy w Internecie można przejąć prostą komunikacją (buffer overflow & RCE)
Mowa o Eximie, gdzie trzeba wysłać odpowiednio długi komunikat EHLO. RedHat załatał podatność, oznaczając ryzyko na 9.8/10 w skali CVSS i dodając oczywiście etykietę ‚Critical’. Pozostałe dystrybucje też nie są w tyle. Podatność załatano w wersji 4.92.3 Exim-a. Jeśli używacie tego popularnego serwera pocztowego, pospieszcie się z łataniem. Więcej szczegółów: https://sekurak.pl/najpopularniejszy-serwer-pocztowy-w-internecie-mozna-przejac-prosta-komunikacja-buffer-overflow-rce/