Koodi kaugteostamine qmail meiliserveri forkis Sagredo projekti poolt
Arendatud Sagredo projekti qmaili meiliserveri haru avastati haavatavus (CVE-2026-41113), mis võimaldab saavutada kaugjuhtimisega arbitraarse käskude täitmise serveris qmailr kasutaja õigustes. Haavatavus tuleneb spetsiaalsete märkide ekraanistamisest, mida DNS-server tagastab MX-lüli määramisel koos selle nime edastamisega popen-käsku, ilma õigete argumentide eraldamise ja filtreerimiseta shelli käitumise ajal. Haavatavus […]
