Schwachstellen in OpenSMTPD, die es ermöglichen, remote und lokal Root-Rechte zu erhalten
Das Unternehmen Qualys hat eine weitere kritische Remote-Sicherheitsanfälligkeit (CVE-2020-8794) im E-Mail-Server OpenSMTPD entdeckt, der vom OpenBSD-Projekt entwickelt wird. Wie die Ende Januar entdeckte Schwachstelle ermöglicht das neue Problem, dass beliebige Shell-Befehle auf einem Server mit Root-Rechten remote ausgeführt werden können. Die Sicherheitsanfälligkeit wurde in der Version OpenSMTPD 6.6.4p1 behoben. Das Problem wurde durch einen Fehler im Code verursacht, der für die Zustellung von E-Mails an den Remote-Mailserver verantwortlich ist. […]
