Krytyczna luka w Exim, umożliwiająca zdalne wykonanie kodu z uprawnieniami roota

Twórcy serwera pocztowego Exim powiadomili użytkowników o wykryciu krytycznej luki bezpieczeństwa (CVE-2019-15846), która umożliwia lokalnemu lub zdalnemu atakującemu uzyskanie dostępu do wykonania swojego kodu na serwerze z uprawnieniami root. Do tej pory nie odnotowano publicznie dostępnych eksploitów dla tego problemu, ale badacze, którzy zidentyfikowali lukę, przygotowali wstępny prototyp eksploitera.

Na 6 września (13:00 MSK) zaplanowano skoordynowane z dystrybucjami wydanie aktualizacji paczek oraz publikację poprawki Exim 4.92.2. Do tego czasu szczegółowe informacje o problemie nie podlegają ujawnieniu. Wszyscy użytkownicy Exim muszą przygotować się do pilnej instalacji nieplanowanej aktualizacji.

W tym roku to trzecia krytyczny luka w Exim. Zgodnie z wrześniowym zautomatyzowanym badaniem ponad dwóch milionów serwerów pocztowych, udział Exim wynosi 57,13% (rok temu 56,99%), Postfix jest używany na 34,7% (34,11%) serwerów pocztowych, Sendmail — 3,94% (4,24%), Microsoft Exchange — 0,53% (0,68%).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster