OpenSMTPD haavatavused, mis võimaldavad kaugel ja kohapeal saada root õigusi
Qualys tuvastas veel ühe kaugkritilise haavatavuse (CVE-2020-8794) OpenSMTPD meiliserveris, mille arendamist teostab OpenBSD projekt. Nagu ka jaanuari lõpus tuvastatud haavatavus, võimaldab uus probleem kaugelt shelli käske serveris täita root-kasutaja õigustes. Haavatavus on kõrvaldatud OpenSMTPD 6.6.4p1 väljaandes. Probleem tulenes koodiveast, mis teostas e-kirjade kohaletoimetamist kaugelt […]
