Kritisk sårbarhed i Exim, der tillader fjernudførelse af kode med root-rettigheder

Exim mail server udviklere meddelt brugere om at identificere en kritisk sårbarhed (CVE-2019-15846), hvilket giver en lokal eller fjernangriber mulighed for at udføre deres kode på serveren med root-rettigheder. Der er endnu ingen offentligt tilgængelige udnyttelser til dette problem, men forskerne, der identificerede sårbarheden, har udarbejdet en foreløbig prototype af udnyttelsen.

En koordineret udgivelse af pakkeopdateringer og offentliggørelse af en korrigerende udgivelse er planlagt til den 6. september (13:00 MSK) Exim 4.92.2. Indtil da, detaljerede oplysninger om problemet ikke er underlagt afsløring. Alle Exim-brugere bør forberede sig på en nødinstallation af en ikke-planlagt opdatering.

I år er det tredje kritisk sårbarhed i Exim. Ifølge september automatiseret afstemning mere end to millioner mailservere, Exims andel er 57.13% (for et år siden 56.99%), Postfix bruges på 34.7% (34.11%) af mailserverne, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Kilde: opennet.ru

Tilføj en kommentar