Vulnerabilitat crítica a Exim que permet l'execució remota de codi amb privilegis root

Desenvolupadors de servidors de correu Exim notificat usuaris sobre la identificació d'una vulnerabilitat crítica (CVE-2019-15846), permetent a un atacant local o remot executar el seu codi al servidor amb drets d'arrel. Encara no hi ha explotacions disponibles públicament per a aquest problema, però els investigadors que van identificar la vulnerabilitat han preparat un prototip preliminar de l'explotació.

Es preveu un llançament coordinat d'actualitzacions de paquets i la publicació d'un llançament correctiu per al 6 de setembre (13:00 MSK) Exim 4.92.2. Fins aleshores, informació detallada sobre el problema no està subjecte a divulgació. Tots els usuaris d'Exim s'han de preparar per a una instal·lació d'emergència d'una actualització no programada.

Aquest any és el tercer crític vulnerabilitat en Exim. Segons el setembre automatitzat enquesta més de dos milions de servidors de correu, la quota d'Exim és del 57.13% (fa un any 56.99%), Postfix s'utilitza en el 34.7% (34.11%) dels servidors de correu, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Font: opennet.ru

Afegeix comentari