Krytyczna luka w Exim, umożliwiająca zdalne wykonanie kodu z uprawnieniami roota
Deweloperzy serwera pocztowego Exim powiadomili użytkowników o wykryciu krytycznej luki (CVE-2019-15846), która pozwala lokalnemu lub zdalnemu atakującemu na wykonanie swojego kodu na serwerze z uprawnieniami root. Jak dotąd nie odnotowano publicznie dostępnych exploitów dla tego problemu, ale badacze, którzy odkryli lukę, przygotowali wstępny prototyp exploitu. Na 6 września (13:00 MSK) zaplanowano skoordynowane wydanie poprawek do pakietów w dystrybucjach […]
