Luki w OpenSMTPD, które umożliwiają zdalne i lokalne uzyskanie uprawnień root
Firma Qualys wykryła kolejną zdalną krytyczną lukę (CVE-2020-8794) w serwerze pocztowym OpenSMTPD, rozwijanym w ramach projektu OpenBSD. Podobnie jak luka wykryta pod koniec stycznia, nowy problem umożliwia zdalne wykonanie dowolnych poleceń powłoki na serwerze z prawami użytkownika root. Luka została naprawiona w wydaniu OpenSMTPD 6.6.4p1. Problem był spowodowany błędem w kodzie dostarczającym pocztę do zdalnego serwera pocztowego […]
