Kritikus biztonsági rés az Eximben (CVE-2019-15846)

A probléma az volt, hogy egy helyi vagy távoli támadó rendszergazdai jogosultságokkal tudott programokat futtatni.

Jelenleg nincs információ arról, hogy ezt a biztonsági rést már kihasználták volna, de a POC létezik.

A 06.09-es javítások a 4.92.2-es verzióban fognak megjelenni adattárak a Git és a csomagok ezen a napon lesznek elérhetők FTP szerver.

Forrás: linux.org.ru

Hozzászólás