Kritikal nga kahuyangan sa Exim nga nagtugot sa remote code execution nga adunay mga pribilehiyo sa gamut

Exim mail server developers gipahibalo tiggamit mahitungod sa pag-ila sa usa ka kritikal nga kahuyang (CVE-2019-15846), nga nagtugot sa usa ka lokal o hilit nga tig-atake nga ipatuman ang ilang code sa server nga adunay mga katungod sa gamut. Wala pa'y magamit sa publiko nga mga pagpahimulos alang sa kini nga problema, apan ang mga tigdukiduki nga nakaila sa pagkahuyang nag-andam usa ka pasiuna nga prototype sa pagpahimulos.

Ang usa ka koordinado nga pagpagawas sa mga update sa package ug pagmantala sa usa ka corrective nga pagpagawas gieskedyul alang sa Septyembre 6 (13:00 MSK) Exim 4.92.2. Hangtud niana, detalyado nga kasayuran bahin sa problema dili sakop sa pagbutyag. Ang tanan nga tiggamit sa Exim kinahanglan nga mangandam alang sa usa ka emerhensya nga pag-install sa usa ka wala ma-iskedyul nga pag-update.

Karong tuiga ang ikatulo kritikal pagkahuyang sa Exim. Sumala sa September automated poll labaw pa sa duha ka milyon nga mga mail server, ang bahin ni Exim mao ang 57.13% (usa ka tuig ang milabay 56.99%), gigamit ang Postfix sa 34.7% (34.11%) sa mga mail server, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Source: opennet.ru

Idugang sa usa ka comment