Vulnérabilité critique dans Exim permettant une exécution de code à distance avec des droits root

Développeurs du serveur de messagerie Exim averti les utilisateurs de la découverte d'une vulnérabilité critique (CVE-2019-15846), permettant à un attaquant local ou distant d'exécuter son code sur le serveur avec des droits root. Jusqu'à présent, aucun exploit accessible au public n'a été publié pour ce problème, mais les chercheurs ayant identifié la vulnérabilité ont préparé un prototype préliminaire d'exploit.

Une publication coordonnée de mises à jour de paquets et la publication d'une version corrective sont prévues pour le 6 septembre (13h00 MSK) Exim 4.92.2. D'ici là, des informations détaillées sur le problème ne peuvent pas être divulguées. Tous les utilisateurs d'Exim doivent se préparer à une installation urgente d'une mise à jour exceptionnelle.

Cette année, c'est la troisième critique CVE-2020-10174 dans Exim. Selon le sondage automatisé de septembre, plus de deux millions de serveurs de messagerie, la part d'Exim représente 57,13 % (contre 56,99 % l'année dernière), Postfix est utilisé sur 34,7 % (34,11 %) des serveurs de messagerie, Sendmail - 3,94 % (4,24 %), Microsoft Exchange - 0,53 % (0,68 %).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster