Критична ранливост во Exim што дозволува далечинско извршување на кодот како root

Програмери на сервер за пошта Exim известен корисници за идентификување на критична ранливост (CVE-2019-15846), дозволувајќи му на локален или оддалечен напаѓач да го изврши својот код на серверот со права на root. Сè уште нема јавно достапни експлоатации за овој проблем, но истражувачите кои ја идентификуваа ранливоста подготвија прелиминарен прототип на експлоатацијата.

Координирано објавување на ажурирања на пакетите и објавување на корективно издание е закажано за 6 септември (13:00 MSK) Ексим 4.92.2. Дотогаш детални информации за проблемот не подлежи на обелоденување. Сите корисници на Exim треба да се подготват за итна инсталација на непланирано ажурирање.

Оваа година е трета критички ранливост во Ексим. Според септември автоматски анкета повеќе од два милиони сервери за пошта, уделот на Exim е 57.13% (пред една година 56.99%), Postfix се користи на 34.7% (34.11%) од серверите за пошта, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Извор: opennet.ru

Додадете коментар