Ejecución remota de código en el fork del servidor de correo qmail del proyecto Sagredo
En el fork del servidor de correo qmail desarrollado por el proyecto Sagredo se ha identificado una vulnerabilidad (CVE-2026-41113) que permite lograr la ejecución remota de comandos arbitrarios en el servidor con los derechos del usuario qmailr. La vulnerabilidad se debe a la falta de escapado de caracteres especiales en el nombre de host devuelto por el servidor DNS al determinar el gateway MX, junto con la transmisión del nombre obtenido en el comando popen sin la debida separación y filtrado de argumentos al llamar al shell. La vulnerabilidad […]
