Kritesch Schwachstelle bei Exim erlaabt d'Ausféierung vum Ferncode als Root

Exim Mail Server Entwéckler matgedeelt Benotzer iwwer d'Identifikatioun vun enger kritescher Schwachstelle (CVE-2019-15846), erlaabt engem lokalen oder Remote Ugräifer hire Code um Server mat root Rechter auszeféieren. Et gi keng ëffentlech verfügbar Ausnotzen fir dëse Problem nach, awer d'Fuerscher, déi d'Schwachheet identifizéiert hunn, hunn e virleefeg Prototyp vum Exploit virbereet.

Eng koordinéiert Verëffentlechung vu Packageupdates a Verëffentlechung vun enger Korrekturverëffentlechung ass geplangt fir de 6. September (13:00 MSK) Exim 4.92.2. Bis dohin, detailléiert Informatiounen iwwert de Problem ass net ënnerleien Offenbarung. All Exim Benotzer solle sech op eng Noutinstallatioun vun engem ongeplangten Update virbereeden.

Dëst Joer ass déi drëtt kritesch Schwachstelle an Exim. No der September automatiséiert Ëmfro méi wéi zwou Millioune Mail Serveren, Exim Undeel ass 57.13% (virun engem Joer 56.99%), Postfix gëtt op 34.7% (34.11%) vun Mail Serveren benotzt, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Source: opennet.ru

Setzt e Commentaire