Vulnerabilidad crítica en Exim que permite la ejecución remota de código con privilegios de root

Desarrolladores del servidor de correo Exim notificaron a los usuarios sobre el descubrimiento de una vulnerabilidad crítica (CVE-2019-15846), que permite a un atacante local o remoto ejecutar su código en el servidor con privilegios de root. Hasta el momento no se han registrado exploits de acceso público para este problema, pero los investigadores que descubrieron la vulnerabilidad han preparado un prototipo preliminar del exploit.

Para el 6 de septiembre (13:00 MSK) se programó un lanzamiento coordinado de actualizaciones de paquetes con las distribuciones y la publicación de una versión correctiva Exim 4.92.2. Hasta ese momento, la información detallada sobre el problema no debe divulgarse. Todos los usuarios de Exim deben prepararse para la instalación urgente de una actualización fuera de programación.

Este año, esta es la tercera son críticas vulnerabilidad en Exim. De acuerdo con la encuesta automatizada de septiembre a más de dos millones de servidores de correo, la cuota de Exim es del 57.13% (el año pasado fue del 56.99%), Postfix se utiliza en el 34.7% (34.11%) de los servidores de correo, Sendmail — 3.94% (4.24%), Microsoft Exchange — 0.53% (0.68%). Los desarrolladores del servidor de correo Exim informaron a los usuarios sobre el descubrimiento de una vulnerabilidad crítica (

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster