Schwachstelle in OpenSMTPD ermöglicht Remote-Codeausführung mit Root-Rechten
Im sich entwickelnden OpenBSD-E-Mail-Server OpenSMTPD wurde eine kritische Schwachstelle (CVE-2020-7247) entdeckt, die die Remote-Ausführung von Shell-Befehlen auf dem Server mit den Rechten des Benutzers root ermöglicht. Die Schwachstelle wurde während eines wiederholten Audits identifiziert, das von Qualys Security durchgeführt wurde (das vorherige Audit von OpenSMTPD fand 2015 statt, und die neue Schwachstelle ist seit Mai 2018 vorhanden). Das Problem wurde in der Version OpenSMTPD 6.6.2 behoben. Allen Benutzern wird empfohlen […]
