Sono stati divulgati i dettagli di una vulnerabilità critica in Exim
È stata pubblicata una versione correttiva di Exim 4.92.2 che risolve una vulnerabilità critica (CVE-2019-15846), che nella configurazione predefinita può portare all'esecuzione di codice remoto da parte di un attaccante con diritti root. Il problema si verifica solo quando è abilitato il supporto TLS ed è sfruttato attraverso l'invio di un certificato client appositamente formattato o di un valore modificato in SNI. La vulnerabilità è stata rilevata dall'azienda Qualys. Il problema è presente nel gestore dell'escape dei caratteri speciali […]
