Kritiese kwesbaarheid in Exim wat afgeleë kode-uitvoering as wortel toelaat

Exim pos bediener ontwikkelaars in kennis gestel gebruikers oor die identifisering van 'n kritieke kwesbaarheid (CVE-2019-15846) wat 'n plaaslike of afgeleë aanvaller toelaat om hul kode op die bediener as wortel te laat loop. Tot dusver is geen publiek beskikbare uitbuitings vir hierdie probleem reggestel nie, maar die navorsers wat die kwesbaarheid geïdentifiseer het, het 'n voorlopige prototipe van die uitbuiting voorberei.

6 September (13:00 MSK) is geskeduleer vir die vrystelling van pakketopdaterings gekoördineer met verspreidings en die publikasie van 'n regstellende vrystelling Exim 4.92.2. Tot daardie tyd, gedetailleerde inligting oor die probleem is nie onderhewig aan openbaarmaking. Alle Exim-gebruikers moet voorberei vir 'n noodinstallasie van 'n ongeskeduleerde opdatering.

Vanjaar is die derde krities kwesbaarheid in Exim. In ooreenstemming met die September outomatiese peiling meer as twee miljoen posbedieners, Exim se aandeel is 57.13% (56.99% 'n jaar gelede), Postfix word op 34.7% (34.11%) van posbedieners gebruik, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Bron: opennet.ru

Voeg 'n opmerking