usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Un correo de la Agencia Tributaria con el asunto "Devolución fiscal" es la nueva estafa de phishing
  • Posibilidad de sobrescritura de cookies en IE
  • Peligro de phishing con cuentas de Gmail
  • Múltiples vulnerabilidades en Lotus Domino
  • Microsoft lanza dos boletines de seguridad en diciembre
  • Los datos bancarios robados bajan de precio
  • Advierten del incremento de la peligrosidad del código malicioso y su foco en los beneficios económicos
  • Microsoft investiga una filtración del código de Windows 2000 en Internet
  • ¿Estás infectado con el rootkit de Sony-BMG?
  • Ataques con virus contras las principales redes de Gran Bretaña
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamientos de búfer en Exim 4.x

Se han descubierto dos vulnerabilidades en las versiones 4.43 y
anteriores de Exim que permitirían a usuarios locales maliciosos
realizar escaladas de privilegios, mientras que atacantes remotos
podrían incluso comprometer la seguridad del sistema.

07 Ene 2005 | HISPASEC
E

xim es un servidor SMTP desarrollado en la universidad de Cambridge para su uso en sistemas Unix.



El primer error detectado está contenido en la función 'host_aton()' y se da cuando se procesan direcciones IPv6 especialmente formadas a tal efecto de tal forma que se puede provocar un desbordamiento de búfer. Esto puede provocarse usando una opción de línea de comando no especificada en el aviso original.

Otro problema de desbordamiento de búfer se ha detectado en la función 'spa_base64_to_bits()' a la hora de procesar autenticaciones SPA (por lo que para explotar esta vulnerabilidad es necesario que esta opción esté activada).

El desarrollador ha publicado parches que corrigen el problema,
disponibles en las siguientes URLs: ftp://ftp.csx.cam.ac.uk/pub/software/email/exim/Testing/exim-snapshot.tar.gz
ftp://ftp.csx.cam.ac.uk/pub/software/email/exim/Testing/exim-snapshot.tar.gz.sig

También hay disponibles versiones corregidas a través del repositorio CVS.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?