Exim เป็น Mail Server ที่ได้รับความนิยมอย่างแพร่หลาย และถูกใช้กันมาอย่างยาวนาน ล่าสุดพบว่ามีช่องโหว่ Buffer Overflow เมื่อ Hacker ทำการส่ง message ที่ถูกสร้างอย่างเฉพาะขึ้นมา

ช่องโหว่ดังกล่าวได้รับ CVE เป็น CVE-2018-6789 ซึ่งอาจจะทำให้เกิด Remote Code Execution ได้เลยทีเดียว แต่ patch ยังคงถูก test เป็นการภายในอยู่ ซึ่งตัว patch จะถูกปล่อยออกมาจริงๆก็ช่วงวันที่ 15 กุมภาพันธ์ 2018 ครับ

ผลกระทบ: Buffer Overflow
ระบบที่ได้รับผลกระทบ: Exim < 4.90.1
วิธีการแก้ไข: รบการปล่อย update ในวันที่ 15 กุมภาพันธ์

Source:: MITRE