보안 권고문

Exim 제품 보안 업데이트 권고(CVE-2024-39929)

개요

 

Exim 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

 

대상 제품

 

Exim 4.97.1 버전

 

 

해결된 취약점

 

RFC 2231 헤더 파싱 버그로 인한 Exim MTA의 취약점을 통해 원격 공격자가 사용자의 받은 편지함에 악성 첨부 파일을 전달할 수 있는 취약점(CVE-2024-39929)

 

 

취약점 패치

 

 

최신 업데이트를 통해 최약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

Exim 4.98 버전

 

 

참고 사이트

 

[1] CVE-2024-39929 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-39929

[2] Exim through 4.97.1 misparses a multiline RFC 2231 header…

https://github.com/advisories/GHSA-7m4v-cwm7-4f2m