【威胁通告】Exim 远程代码执行漏洞(CVE-2019-15846) 安全威胁通告
2019-09-10
发布时间:2019年9月10日
综述
近日,Linux的邮件传输代理Exim被曝出存在一个远程代码执行漏洞(CVE-2019-15846)。当受影响版本的Exim服务器接受TLS连接时,可能会受此漏洞影响,导致被远程未经身份验证的攻击者以root权限执行任意代码。虽然默认的Exim配置文件没有启用TLS,但是,大多数企业都需要启用TLS来处理网络流量。
据官方提供的安全报告称,该漏洞可通过在初始TLS握手期间发送一个以“