Kritická zraniteľnosť v Exime, ktorá umožňuje vzdialené spustenie kódu s oprávneniami root

Exim vývojárov poštových serverov upozornený používateľov o identifikácii kritickej zraniteľnosti (CVE-2019 15846,), čo umožňuje miestnemu alebo vzdialenému útočníkovi spustiť svoj kód na serveri s právami root. Zatiaľ neexistujú žiadne verejne dostupné exploity pre tento problém, ale výskumníci, ktorí identifikovali zraniteľnosť, pripravili predbežný prototyp exploitu.

Koordinované vydanie aktualizácií balíkov a zverejnenie opravného vydania sú naplánované na 6. septembra (13:00 MSK) Exim 4.92.2. Dovtedy podrobné informácie o probléme nepodlieha zverejnenie. Všetci používatelia Exim by sa mali pripraviť na núdzovú inštaláciu neplánovanej aktualizácie.

Tento rok je tretí kritický zraniteľnosť v Exime. Podľa septembrových automatizovaných anketa viac ako dva milióny poštových serverov, podiel Eximu je 57.13 % (pred rokom 56.99 %), Postfix sa používa na 34.7 % (34.11 %) poštových serverov, Sendmail - 3.94 % (4.24 %), Microsoft Exchange - 0.53 % (0.68 %).

Zdroj: opennet.ru

Pridať komentár