Крытычная ўразлівасць у Exim, якая дазваляе выдалена выканаць код з правамі root

Распрацоўнікі паштовага сервера Exim апавясцілі карыстальнікаў аб выяўленні крытычнай уразлівасці (CVE-2019-15846), якая дазваляе лакальнаму або выдаленаму атакаваламу дамагчыся выкананні свайго кода на серверы з правамі root. Пакуль не зафіксавана публічна даступных эксплоітаў для дадзенай праблемы, але якія выявілі ўразлівасць даследнікі падрыхтавалі папярэдні прататып эксплоіту.

На 6 верасня (13:00 MSK) намечаны скаардынаваны з дыстрыбутывамі выпуск абнаўленняў пакетаў і публікацыя карэкціруючага рэлізу. Exim 4.92.2. Да гэтага часу дэталёвая інфармацыя аб праблеме не падлягае разгалашэнні. Усім карыстачам Exim неабходна падрыхтавацца да экстранай усталёўкі пазапланавага абнаўлення.

У гэтым годзе гэта трэцяя крытычная уразлівасць у Exim. У адпаведнасці з вераснёўскім аўтаматызаваным апытаннем больш за два мільёны паштовых сервераў, доля Exim складае 57.13% (год таму 56.99%), Postfix выкарыстоўваецца на 34.7% (34.11%) паштовых сервераў, Sendmail – 3.94% (4.24%), Microsoft Exchange – 0.53% (0.68%).

Крыніца: opennet.ru

Дадаць каментар