Krityske kwetsberens yn Exim dy't útfiering fan koade op ôfstân mooglik makket mei root-privileges

Exim e-posttsjinner ûntwikkelders meidield brûkers oer it identifisearjen fan in krityske kwetsberens (CVE-2019-15846), wêrtroch in lokale as oanfaller op ôfstân har koade kin útfiere op 'e server mei rootrjochten. D'r binne noch gjin iepenbier beskikbere eksploaten foar dit probleem, mar de ûndersikers dy't de kwetsberens identifisearre hawwe in foarriedich prototype fan 'e eksploitaasje taret.

In koördinearre frijlitting fan pakketfernijings en publikaasje fan in korrektive release binne pland foar 6 septimber (13:00 MSK) Exim 4.92.2. Oant dan, detaillearre ynformaasje oer it probleem is net ûnderwurpen oan iepenbiering. Alle Exim-brûkers moatte har tariede op in needynstallaasje fan in net plande fernijing.

Dit jier is de tredde kritysk kwetsberens yn Exim. Neffens de septimber automatisearre poll mear as twa miljoen e-posttsjinners, it oandiel fan Exim is 57.13% (in jier lyn 56.99%), Postfix wurdt brûkt op 34.7% (34.11%) fan e-posttsjinners, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Boarne: opennet.ru

Add a comment