Kriitiline haavatavus Eximis, mis võimaldab kaugtäide koodi juurõigustega

Exim e-posti serveri arendajad teavitatud kasutajatest kriitilisest haavatavusest (CVE-2019-15846), mis võimaldab kohalikel või kaugelt ründajal käivitada oma koodi serveris root õigustega. Praeguseks ei ole avalikke ekspluiteerimist selle probleemi jaoks fikseeritud, kuid haavatavuse avastanud teadlased on valmistanud ette esmase prototüübi ekspluiteerimiseks.

6. septembriks (13:00 MSK) on planeeritud kooskõlastatud vabastamine koos distributsioonidega paketivärskenduste ja parandava väljaandmise avaldamiseks Exim 4.92.2. Enne seda aega ei tohi probleemi kohta detailset teavet avaldada ei ole lubatud avalikustamine. Kõik Eximi kasutajad peavad valmistuma erakorraliseks plaaniväliseks värskenduse installimiseks.

Sel aastal on see kolmas kriitiline haavatavus Eximis. Vastavalt septembri automatiseeritud küsitlusele üle kahe miljoni meiliserveri seas moodustab Exim 57,13% (aasta tagasi 56,99%), Postfixi kasutatakse 34,7% (34,11%) meiliserveritest, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster