漏洞分享 - Exim 存在多個漏洞
Exim 存在多個漏洞
一、摘要
Exim存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及洩露敏感資料。
二、存在風險
Exim存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及洩露敏感資料。
受影響之系統或版本如下:
- Exim 04107e98d, 4.96.1, 4.97 之前的版本
緩解措施如下:
- CVE-2023-42117:請勿在不受信任的proxy-protocol proxy後使用 Exim。
- CVE-2023-42118:請勿在 ACL 中使用「spf」條件。
- CVE-2023-42119:使用能夠根據 DNS 記錄類型驗證資料的 DNS 解析器。
建議改善措施:更新至版本 04107e98d, 4.96.1, 4.97。
