Exim 4.92.3 wurde veröffentlicht, das die vierte kritische Sicherheitsanfälligkeit in diesem Jahr behebt.
Eine dringende Version des Mailservers Exim 4.92.3 wurde veröffentlicht, die eine kritische Sicherheitsanfälligkeit (CVE-2019-16928) behebt, die es potenziell ermöglicht, eigenen Code auf dem Server aus der Ferne auszuführen, indem eine speziell formatierte Zeichenfolge im Befehl EHLO übermittelt wird. Diese Verwundbarkeit tritt nach dem Zurücksetzen der Berechtigungen auf und ist auf die Ausführung von Code mit den Rechten eines nicht privilegierten Benutzers beschränkt, unter dem der Handler für eingehende Nachrichten ausgeführt wird. Das Problem tritt nur im Branch […]
