Vulnerabilità in OpenSMTPD che consentono di ottenere i diritti di root in remoto e localmente
L'azienda Qualys ha scoperto un'altra vulnerabilità critica remota (CVE-2020-8794) nel server di posta OpenSMTPD, sviluppato dal progetto OpenBSD. Come la vulnerabilità identificata alla fine di gennaio, il nuovo problema consente l'esecuzione remota di comandi shell sul server con i privilegi dell'utente root. La vulnerabilità è stata corretta nella versione OpenSMTPD 6.6.4p1. Il problema è causato da un errore nel codice che gestisce la consegna della posta a un server remoto […]
