CVE-2018-6789

Exim是基于Linux平台的开源邮件服务器,在2018年2月爆出了堆溢出漏洞(CVE-2018-6789),影响4.91之前的所有版本。
DEVCORE团队的安全研究员Meh向exim披露了Exim存在一处缓冲区溢出漏洞,编号为CVE-2018-6789,影响 Exim 4.90.1 以下所有版本,并且可能造成远程代码执行。
在2018年2月5日,我们报告了Exim在Base64解码函数中的溢出漏洞,并获得编号CVE-2018-6789。该漏洞在Exim的第一个版本中就已经存在,因此所有版本全都受到影响。
全球几十万台邮件服务器遭一个严重漏洞影响!该漏洞存在于邮件传输代理Exim 中,根据2017年3月发布的一项调查显示,当时网上的邮件服务器超过56万台。最近发布的报告将这个数字增加到数百万台。