Exim – один из лидирующих мейл-серверов для Linux/Unix, который используется во многих компаниях. Не так давно в нем были обнаружены новые уязвимости CVE-2017-16943 и CVE-2017-16944.
Уязвимости основываются на использовании освобожденной памяти в функции обработки chunked запросов, а именно команд BDAT.
Chunking – это метод отправления сообщения, разбитого на части, например, чтобы указать различную кодировку, а команды BDAT указывают начало и конец частей сообщения.
Уязвимость CVE-2017-16943 потенциально позволяет выполнить произвольный код в процессе сервера и оценена как критическая.
Уязвимость CVE-2017-16944 – это возможность вызова отказа в обслуживании.
Владельцы Exim могут обновиться до версии 4.90, чтобы закрыть эти уязвимости.
Источник http://t.me/infohardening
В прошивке ряда моделей принтеров Hewlett Packard (HP) обнаружена уязвимость, позволяющая атакующему удаленно выполнить произвольный код на уязвимых устройствах.
Проблема затрагивает в общей сложности 54 модели принтеров – от HP LaserJet Enterprise, LaserJet Managed и PageWide Enterprise до OfficeJet Enterprise.
Точный перечень уязвимых моделей и пропатченных прошивок можно посмотреть здесь
https://support.hp.com/nz-en/document/c05839270.
Для тех, кто не так давно с нами, напомню, что хакер может получить, поломав принтер:
– Учетные данные подключения к LDAP или почте
– Список почтовых адресов
– Документы
– Точку для распространения атаки
HP уже выпустила апдейты для уязвимых моделей.
Их можно скачать здесь
https://support.hp.com/ru-ru/drivers по модели принтера.