Otra vulnerabilidad en el servidor de correo Exim

A principios de septiembre, los desarrolladores del servidor de correo Exim informaron a los usuarios sobre la detección de una vulnerabilidad crítica (CVE-2019-15846) que permite a un atacante, ya sea local o remoto, lograr la ejecución de su código en el servidor con privilegios de root. Se recomendó a los usuarios de Exim que instalaran una actualización urgente 4.92.2.

Ya el 29 de septiembre, se publicó otro lanzamiento urgente de Exim 4.92.3 que corrige otra vulnerabilidad crítica (CVE-2019-16928), que permite ejecutar código de forma remota en el servidor. La vulnerabilidad se manifiesta después de la cesión de privilegios y está limitada a la ejecución de código con los derechos de un usuario no privilegiado, bajo el cual se ejecuta el manejador de mensajes entrantes.

Se recomienda a los usuarios que instalen la actualización de inmediato. La corrección se ha lanzado para Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 y Fedora. En RHEL y CentOS, Exim no forma parte del repositorio de paquetes estándar. En SUSE y openSUSE se utiliza la rama Exim 4.88.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster