Kritična ranljivost v Eximu, ki omogoča oddaljeno izvajanje kode s korenskimi pravicami

Razvijalci poštnih strežnikov Exim obveščeni uporabnikom o prepoznavanju kritične ranljivosti (CVE-2019-15846), ki omogoča lokalnemu ali oddaljenemu napadalcu, da izvede svojo kodo na strežniku s korenskimi pravicami. Za to težavo še ni javno dostopnih izkoriščanj, vendar so raziskovalci, ki so prepoznali ranljivost, pripravili preliminarni prototip izkoriščanja.

Usklajena izdaja posodobitev paketov in objava popravne izdaje sta predvideni za 6. september (13:00 MSK) Izgled 4.92.2. Do takrat pa podrobne informacije o težavi ni predmet razkritje. Vsi uporabniki Exima se morajo pripraviti na nujno namestitev nenačrtovane posodobitve.

Letos je že tretji критичная ranljivost v Eximu. Po septembrskem avtomatiziranem anketa več kot dva milijona poštnih strežnikov, delež Exima je 57.13% (pred letom dni 56.99%), Postfix se uporablja na 34.7% (34.11%) poštnih strežnikov, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68 %).

Vir: opennet.ru

Dodaj komentar