Kritika vundebleco en Exim permesanta foran kodekzekuton kiel radiko

Programistoj de Exim-poŝtservilo sciigita uzantoj pri la identigo de kritika vundebleco (CVE-2019-15846) kiu permesas al loka aŭ fora atakanto havi ilian kodon ruliĝi sur la servilo kiel radiko. Ĝis nun, neniuj publike disponeblaj ekspluataĵoj por ĉi tiu problemo estis riparitaj, sed la esploristoj kiuj identigis la vundeblecon preparis preparan prototipon de la ekspluato.

Septembro 6 (13:00 MSK) estas planita por la liberigo de pakaĵĝisdatigoj kunordigitaj kun distribuoj kaj la publikigo de korekta eldono Exim 4.92.2. Ĝis tiu tempo, detalaj informoj pri la problemo ne estas submetita al malkaŝo. Ĉiuj uzantoj de Exim devas prepari por kriz-instalado de neplanita ĝisdatigo.

Ĉi-jare estas la tria kritikaj vundebleco en Exim. Konforme al la septembro aŭtomatigita balotenketo pli ol du milionoj da poŝtserviloj, la parto de Exim estas 57.13% (56.99% antaŭ jaro), Postfix estas uzata sur 34.7% (34.11%) de poŝtserviloj, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

fonto: opennet.ru

Aldoni komenton