Dobësi kritike në Exim që lejon ekzekutimin e kodit në distancë me privilegje rrënjësore

Zhvilluesit e serverëve të postës Exim njoftuar përdoruesit në lidhje me identifikimin e një cenueshmërie kritike (CVE-2019-15846), duke lejuar një sulmues lokal ose të largët të ekzekutojë kodin e tij në server me të drejta rrënjësore. Nuk ka ende shfrytëzime të disponueshme publikisht për këtë problem, por studiuesit që identifikuan cenueshmërinë kanë përgatitur një prototip paraprak të shfrytëzimit.

Një publikim i koordinuar i përditësimeve të paketave dhe publikimi i një versioni korrigjues janë planifikuar për më 6 shtator (13:00 MSK) Ekzaminimi 4.92.2. Deri atëherë, informacione të detajuara për problemin nuk i nënshtrohet zbulimi. Të gjithë përdoruesit e Exim duhet të përgatiten për një instalim urgjent të një përditësimi të paplanifikuar.

Ky vit është i treti kritike cenueshmëria në Exim. Sipas shtatorit të automatizuar sondazh më shumë se dy milionë serverë të postës, pjesa e Exim është 57.13% (një vit më parë 56.99%), Postfix përdoret në 34.7% (34.11%) të serverëve të postës, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Burimi: opennet.ru

Shto një koment