Exim BDAT Edge Case Apre la Possibilità di Esecuzione di Codice

Il percorso BDAT di Exim non è isolato in modo sicuro dal teardown TLS nelle build GnuTLS. Un client può forzare un close_notify prima che il trasferimento termini, quindi inviare un ultimo byte in cleartext sulla stessa connessione, e Exim può scrivere in memoria liberata. Questo trasforma un edge case di consegna della posta in corruzione dell'heap e possibile esecuzione di codice.

Part of the PlainSec briefing for 2026-05-14

Every edition of this story: Exim BDAT Edge Case Apre la Possibilità di Esecuzione di Codice

Sources