Käfer in Exim
Artikel erschienen in Swiss IT Magazine 2004/10
Georgi Guninski, Bugjäger, der regelmässig Microsoft in Angst und Schrecken versetzt, hat nun beim Open-Source-MTA Exim zugeschlagen und zwei Bugs gefunden. Einer der Käfer ist ein Buffer Overflow und versteckt sich in verify.c von Exim 3.35, welche zur Überprüfung von Absenderadressen verwendet wird. Der zweite Käfer betrifft die Versionen 3.35 und 4.32 und sitzt im Syntax-Checker für Mailheader. Die Bugs treten nicht in der Default-Konfiguration auf, entsprechende Patches sind bereits verfügbar.