Vulnerabilități în OpenSMTPD care permit obținerea de drepturi root de la distanță și local
Compania Qualys a descoperit o altă vulnerabilitate critică la distanță (CVE-2020-8794) în serverul de mail OpenSMTPD, dezvoltat de proiectul OpenBSD. La fel ca vulnerabilitatea identificată la sfârșitul lunii ianuarie, noua problemă permite executarea de comenzi shell la distanță pe server cu privilegii de utilizator root. Vulnerabilitatea a fost remediată în versiunea OpenSMTPD 6.6.4p1. Problema este cauzată de o eroare în codul care gestionează livrarea mailului către serverul poștal […]
