Vulnerabilidad en Implementación de DKIM en Exim (CVE-2011-1407)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/05/2011
Última modificación:
11/04/2025
Descripción
La implementación de DKIM en Exim v4.7x con anterioridad a v4.76 permite la comparación de las identidades DKIM para aplicar a las operaciones de búsqueda artículos, en lugar de sólo cadenas, que permite a atacantes remotos ejecutar código arbitrario o acceso a un sistema de ficheros a través de una identidad manipulada.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:exim:exim:4.70:*:*:*:*:*:*:* | ||
| cpe:2.3:a:exim:exim:4.71:*:*:*:*:*:*:* | ||
| cpe:2.3:a:exim:exim:4.72:*:*:*:*:*:*:* | ||
| cpe:2.3:a:exim:exim:4.73:*:*:*:*:*:*:* | ||
| cpe:2.3:a:exim:exim:4.74:*:*:*:*:*:*:* | ||
| cpe:2.3:a:exim:exim:4.75:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2011/dsa-2236
- http://www.securityfocus.com/bid/47836
- http://www.ubuntu.com/usn/USN-1135-1
- https://lists.exim.org/lurker/message/20110509.091632.daed0206.en.html
- https://lists.exim.org/lurker/message/20110512.102909.8136175a.en.html
- http://www.debian.org/security/2011/dsa-2236
- http://www.securityfocus.com/bid/47836
- http://www.ubuntu.com/usn/USN-1135-1
- https://lists.exim.org/lurker/message/20110509.091632.daed0206.en.html
- https://lists.exim.org/lurker/message/20110512.102909.8136175a.en.html



