Ujawniono szczegóły krytycznej luki w Exim
Opublikowano wydanie poprawkowe Exim 4.92.2, które usuwa krytyczną lukę (CVE-2019-15846), która w domyślnej konfiguracji może prowadzić do zdalnego wykonania kodu przez atakującego z uprawnieniami root. Problem występuje tylko w przypadku włączenia obsługi TLS i jest wykorzystywany poprzez przesyłanie specjalnie sformatowanego certyfikatu klienta lub zmodyfikowanej wartości w SNI. Luka została zidentyfikowana przez firmę Qualys. Problem występuje w obsłudze ucieczki znaków specjalnych […]
