Kritična ranjivost u Eximu koja dozvoljava daljinsko izvršavanje koda kao root

Exim programeri mail servera notified korisnici o identifikaciji kritične ranjivosti (CVE-2019-15846), omogućavajući lokalnom ili udaljenom napadaču da izvrši svoj kod na serveru s root pravima. Još uvek nema javno dostupnih eksploatacija za ovaj problem, ali istraživači koji su identifikovali ranjivost pripremili su preliminarni prototip eksploatacije.

Koordinirano izdavanje ažuriranja paketa i objavljivanje korektivnog izdanja zakazano je za 6. septembar (13:00 MSK) Exim 4.92.2. Do tada detaljne informacije o problemu nije predmet obelodanjivanje. Svi korisnici Exim-a treba da se pripreme za hitnu instalaciju neplanirane nadogradnje.

Ova godina je treća kritička ranjivost u Eximu. Prema rujnu automatizirano anketa više od dva miliona mail servera, Exim-ov udeo je 57.13% (pre godinu dana 56.99%), Postfix se koristi na 34.7% (34.11%) mail servera, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

izvor: opennet.ru

Dodajte komentar