FreeBSD:Exim -- 远程代码执行 (b0f3ab1f-1f3b-11e2-8fe9-0022156e8794)

medium Nessus 插件 ID 62706

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

此漏洞影响在构建时启用了 DKIM 并对入站邮件消息运行 DKIM 签名验证的 Exim 实例(这是 FreeBSD Exim 端口的默认设置)。

Phil Penncock 报告称:

这是安全版本,解决了在通过 DKIM 支持(默认)构建时 4.70 到 4.80 版(含)Exim 中危急的远程代码执行缺陷。

此安全漏洞可被任何能够从其控制了 DNS 的域发送电子邮件的人所利用。

您在以下情况下不受影响:您构建 Exim 时使用命令 DISABLE_DKIM,或您在 acl_smtp_connect 或 acl_smtp_rcpt 的 ACL 开头加入此命令:warn control = dkim_disable_verify

解决方案

更新受影响的程序包。

另见

https://lists.exim.org/lurker/message/20121026.080330.74b9147b.en.html

http://www.nessus.org/u?88fadba2

插件详情

严重性: Medium

ID: 62706

文件名: freebsd_pkg_b0f3ab1f1f3b11e28fe90022156e8794.nasl

版本: 1.7

类型: local

发布时间: 2012/10/26

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:exim, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2012/10/26

漏洞发布日期: 2012/10/25

参考资料信息

CVE: CVE-2012-5671