OpenSMTPD haavatavused, mis võimaldavad kaug- ja kohalike root-õiguste saamist
Qualys avastas veel ühe kaugkriitilise haavatavuse (CVE-2020-8794) avatud SMTP-serveris OpenSMTPD, mida arendab OpenBSD projekt. Nagu jaanuari lõpus tuvastatud haavatavus, võimaldab uus probleem kauglähedasi shell'i käske täita serveris, millel on root'i kasutaja õigused. Haavatavus on kõrvaldatud OpenSMTPD 6.6.4p1 väljalaskes. Probleem on põhjustatud veast koodis, mis haldab kaugkiri kohaletoimetamist […]
