Ekzekutimi i largët i kodit në fork-in e serverit të postës qmail nga projekti Sagredo
Në projektin e zhvilluar Sagredo, në forkun e serverit të postës qmail është zbuluar një dobësi (CVE-2026-41113), e cila lejon ekzekutimin e komandave arbitrare në server me të drejtat e përdoruesit qmailr. Dobësia shkaktohet nga mungesa e ekransimit të karaktereve speciale në emrin e hostit, që kthehet nga serveri DNS gjatë përcaktimit të MX-gateway, në kombinim me transmetimin e emrit të marrë në komandën popen pa ndarjen dhe filtrimin e duhur të argumenteve gjatë thirrjes në shell. Dobësia […]
