Kerentanan kritis ing Exim ngidini eksekusi kode remot minangka root

Pangembang server mail Exim dikabari pangguna babagan identifikasi kerentanan kritis (CVE-2019-15846) sing ngidini panyerang lokal utawa remot supaya kode mbukak ing server minangka root. Nganti saiki, ora ana eksploitasi sing kasedhiya kanggo umum kanggo masalah iki sing wis diatasi, nanging peneliti sing ngenali kerentanan kasebut wis nyiapake prototipe awal eksploitasi kasebut.

6 September (13:00 MSK) dijadwalake kanggo rilis nganyari paket sing dikoordinasi karo distribusi lan publikasi rilis korektif Eksim 4.92.2. Nganti wektu kasebut, informasi rinci babagan masalah kasebut ora tundhuk pambocoran. Kabeh pangguna Exim kudu nyiapake instalasi darurat nganyari sing ora dijadwal.

Taun iki sing kaping telu kriтичСская kerentanan ing Exim. Sesuai karo September otomatis polling luwih saka rong yuta server mail, Exim nuduhake 57.13% (56.99% setahun kepungkur), Postfix digunakake ing 34.7% (34.11%) server mail, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Source: opennet.ru

Add a comment