Exim kritiska ievainojamība, kas ļauj attālināti izpildīt kodu kā root

Exim pasta serveru izstrādātāji paziņots lietotājiem par kritiskas ievainojamības identificēšanu (CVE-2019-15846), kas ļauj vietējam vai attālam uzbrucējam savam kodam palaist serverī kā root. Pagaidām neviens publiski pieejams šīs problēmas izmantošanas veids nav novērsts, taču pētnieki, kuri identificēja ievainojamību, ir sagatavojuši provizorisku ekspluatācijas prototipu.

6. septembrī (plkst. 13:00 MSK) paredzēta ar izplatīšanu saskaņoto pakotņu atjauninājumu izlaišana un koriģējošā laidiena publicēšana. Eksim 4.92.2. Līdz tam laikam detalizēta informācija par problēmu nav pakļauts atklāšana. Visiem Exim lietotājiem ir jāsagatavojas neplānota atjauninājuma ārkārtas instalēšanai.

Šogad jau trešais kritisks ievainojamība programmā Exim. Saskaņā ar septembra automatizēto aptauja vairāk nekā divi miljoni pasta serveru, Exim daļa ir 57.13% (pirms gada 56.99%), Postfix tiek izmantots 34.7% (34.11%) pasta serveru, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Avots: opennet.ru

Pievieno komentāru