Выдаленае выкананне кода ў форцы паштовага сервера qmail ад праекту Sagredo
У які развіваецца праектам Sagredo форцы паштовага сервера qmail выяўленая ўразлівасць (CVE-2026-41113), якая дазваляе дамагчыся выдаленага выканання адвольных каманд на серверы з правамі карыстача qmailr. Уразлівасць выкліканая адсутнасцю экранавання спецзнакаў у імі хаста, які вяртаецца DNS-серверам пры азначэнні MX-шлюза, у спалучэнні з перадачай атрыманага імя ў каманду popen без належнага падзелу і фільтраванні аргументаў пры выкліку shell. Уразлівасць […]
