Vulnerabilità in OpenSMTPD, che consente l'esecuzione remota di codice con privilegi di root
Nel progetto in via di sviluppo del server di posta OpenBSD OpenSMTPD è stata identificata una vulnerabilità critica (CVE-2020-7247) che consente l'esecuzione remota di comandi shell sul server con i diritti dell'utente root. La vulnerabilità è stata individuata durante un audit di follow-up condotto dalla società Qualys Security (il precedente audit di OpenSMTPD è stato effettuato nel 2015, mentre la nuova vulnerabilità è presente da maggio 2018). Il problema è stato risolto nella versione OpenSMTPD 6.6.2. Si consiglia a tutti gli utenti di […]
