Vulnerabilità critica in Exim, che consente l'esecuzione remota di codice con privilegi di root

Sviluppatori del server di posta Exim informato gli utenti riguardo alla scoperta di una vulnerabilità critica (CVE-2019-15846), che consente a un attaccante locale o remoto di eseguire il proprio codice sul server con i diritti di root. Al momento non sono stati registrati exploit pubblicamente accessibili per questo problema, ma i ricercatori che hanno individuato la vulnerabilità hanno preparato un prototipo preliminare dell'exploit.

Per il 6 settembre (13:00 MSK) è previsto un rilascio coordinato con le distribuzioni degli aggiornamenti dei pacchetti e la pubblicazione di una versione correttiva. Exim 4.92.2. Fino ad allora, le informazioni dettagliate sul problema non possono essere divulgate. Tutti gli utenti di Exim devono prepararsi a un'installazione urgente di un aggiornamento non pianificato.

Quest'anno è la terza critica vulnerabilità in Exim. Secondo il sondaggio automatizzato di settembre, oltre due milioni di server di posta, la quota di Exim è del 57,13% (un anno fa 56,99%), Postfix è utilizzato nel 34,7% (34,11%) dei server di posta, Sendmail - 3,94% (4,24%), Microsoft Exchange - 0,53% (0,68%). Gli sviluppatori del server di posta Exim hanno informato gli utenti riguardo alla scoperta di una vulnerabilità critica (

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster