Kritische Sicherheitsanfälligkeit in Exim, die es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen
Die Entwickler des Mailservers Exim haben die Nutzer über eine kritische Schwachstelle (CVE-2019-15846) informiert, die es einem lokalen oder entfernten Angreifer ermöglicht, eigenen Code auf dem Server mit Root-Rechten auszuführen. Bisher wurden keine öffentlich zugänglichen Exploits für dieses Problem festgestellt, jedoch haben die Forscher, die die Schwachstelle entdeckt haben, einen vorläufigen Exploit-Prototyp erstellt. Für den 6. September (13:00 MSK) ist ein geplanter Veröffentlichungstermin für Updates der Pakete in Absprache mit den Distributionen angesetzt […]
