Vulnerabilidad crítica en Exim que permite la ejecución remota de código con privilegios de root

Desarrolladores de servidores de correo Exim notificado usuarios sobre la identificación de una vulnerabilidad crítica (CVE-2019-15846), permitiendo a un atacante local o remoto ejecutar su código en el servidor con derechos de root. Aún no existen exploits disponibles públicamente para este problema, pero los investigadores que identificaron la vulnerabilidad han preparado un prototipo preliminar del exploit.

Una publicación coordinada de actualizaciones de paquetes y la publicación de una versión correctiva están programadas para el 6 de septiembre (13:00 MSK) Exim 4.92.2. Hasta entonces, información detallada sobre el problema. no está sujeto a divulgación. Todos los usuarios de Exim deben prepararse para una instalación de emergencia de una actualización no programada.

Este año es el tercero. crítico vulnerabilidad en Exim. Según el informe automatizado de septiembre. encuesta más de dos millones de servidores de correo, la participación de Exim es del 57.13% (hace un año 56.99%), Postfix se utiliza en el 34.7% (34.11%) de los servidores de correo, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Fuente: opennet.ru

Añadir un comentario