Kerentanan kritikal dalam Exim membenarkan pelaksanaan kod jauh sebagai akar

Pembangun pelayan mel Exim diberitahu pengguna tentang mengenal pasti kelemahan kritikal (CVE-2019 15846-), membenarkan penyerang tempatan atau jauh untuk melaksanakan kod mereka pada pelayan dengan hak akar. Belum ada eksploitasi yang tersedia secara umum untuk masalah ini, tetapi penyelidik yang mengenal pasti kelemahan telah menyediakan prototaip awal eksploitasi itu.

Keluaran terkoordinasi kemas kini pakej dan penerbitan keluaran pembetulan dijadualkan pada 6 September (13:00 MSK) Exim 4.92.2. Sehingga itu, maklumat terperinci tentang masalah itu tidak tertakluk kepada pendedahan. Semua pengguna Exim harus bersedia untuk pemasangan kecemasan kemas kini tidak berjadual.

Tahun ini adalah yang ketiga kritikal kelemahan dalam Exim. Menurut September automatik tinjauan pendapat lebih daripada dua juta pelayan mel, bahagian Exim ialah 57.13% (setahun lalu 56.99%), Postfix digunakan pada 34.7% (34.11%) pelayan mel, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Sumber: opennet.ru

Tambah komen