Details zu einer kritischen Sicherheitsanfälligkeit in Exim wurden veröffentlicht
Eine korrigierte Version von Exim 4.92.2 wurde veröffentlicht, die eine kritische Schwachstelle (CVE-2019-15846) behebt, die in der Standardkonfiguration dazu führen kann, dass ein Angreifer Code mit Root-Rechten remote ausführen kann. Das Problem tritt nur auf, wenn die Unterstützung für TLS aktiviert ist und wird durch die Übertragung eines speziell gestalteten Clientzertifikats oder eines modifizierten Wertes im SNI ausgenutzt. Die Schwachstelle wurde von Qualys entdeckt. Das Problem ist im Behandler für die Escapierung von Sonderzeichen vorhanden […]
