Kritična ranjivost u Eximu koja dopušta daljinsko izvršavanje koda s root privilegijama

Exim programeri poslužitelja pošte obaviješten korisnicima o prepoznavanju kritične ranjivosti (CVE-2019-15846), dopuštajući lokalnom ili udaljenom napadaču da izvrši svoj kod na poslužitelju s root pravima. Još nema javno dostupnih exploita za ovaj problem, ali istraživači koji su identificirali ranjivost pripremili su preliminarni prototip exploita.

Koordinirano izdanje ažuriranja paketa i objavljivanje ispravnog izdanja zakazano je za 6. rujna (13:00 MSK) Primjer 4.92.2. Do tada detaljne informacije o problemu ne podliježe razotkrivanje. Svi korisnici Exima trebaju se pripremiti za hitnu instalaciju neplaniranog ažuriranja.

Ove godine je treća kritička ranjivost u Eximu. Prema rujanskom automatiziranom anketa više od dva milijuna poslužitelja pošte, udio Exima je 57.13% (prije godinu dana 56.99%), Postfix se koristi na 34.7% (34.11%) poslužitelja pošte, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Izvor: opennet.ru

Dodajte komentar