Vulnerabilitate critică în Exim, care permite executarea de cod de la distanță cu drepturi root

Dezvoltatorii serverului de email Exim au informat utilizatorii despre identificarea unei vulnerabilități critice (CVE-2019-15846), care permite unui atacator local sau la distanță să execute cod pe server cu drepturi de root. Până acum, nu au fost raportate exploatări publice pentru această problemă, dar cercetătorii care au identificat vulnerabilitatea au pregătit un prototip preliminar de exploit.

Pe 6 septembrie (13:00 MSK) este planificată o lansare coordonată cu distribuțiile, incluzând actualizări de pachete și publicarea unei versiuni corective Exim 4.92.2. Până la acel moment, informațiile detaliate despre problemă nu sunt dezvăluite. Toți utilizatorii Exim sunt sfătuiți să se pregătească pentru o instalare de urgență a actualizării neplanificate.

Anul acesta, aceasta este a treia critică vulnerabilitatea în Exim. Conform unui sondaj automatizat din septembrie, mai mult de două milioane de servere de email, cota Exim este de 57.13% (acum un an 56.99%), Postfix este folosit pe 34.7% (34.11%) din serverele de email, Sendmail — 3.94% (4.24%), Microsoft Exchange — 0.53% (0.68%).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster