Sviluppatori del server di posta Exim gli utenti riguardo alla scoperta di una vulnerabilità critica (), che consente a un attaccante locale o remoto di eseguire il proprio codice sul server con i diritti di root. Al momento non sono stati registrati exploit pubblicamente accessibili per questo problema, ma i ricercatori che hanno individuato la vulnerabilità hanno preparato un prototipo preliminare dell'exploit.
Per il 6 settembre (13:00 MSK) è previsto un rilascio coordinato con le distribuzioni degli aggiornamenti dei pacchetti e la pubblicazione di una versione correttiva. . Fino ad allora, le informazioni dettagliate sul problema . Tutti gli utenti di Exim devono prepararsi a un'installazione urgente di un aggiornamento non pianificato.
Quest'anno è la terza in Exim. Secondo il sondaggio automatizzato di settembre, Gli sviluppatori del server di posta Exim hanno informato gli utenti riguardo alla scoperta di una vulnerabilità critica (
Fonte: opennet.ru
