Vulnerabilità critica in Exim, che consente l'esecuzione remota di codice con privilegi di root
Gli sviluppatori del server di posta Exim hanno avvisato gli utenti di una vulnerabilità critica (CVE-2019-15846), che permette a un attaccante locale o remoto di eseguire codice sul server con privilegi di root. Finora non sono stati registrati exploit pubblicamente disponibili per questa problematica, ma i ricercatori che hanno scoperto la vulnerabilità hanno preparato un prototipo preliminare dell'exploit. Il rilascio degli aggiornamenti dei pacchetti, coordinato con le distribuzioni, è previsto per il 6 settembre (13:00 MSK) e […]
