Kerentanan kritis dina Exim anu ngamungkinkeun palaksanaan kode jauh kalayan hak husus root

pamekar server mail Exim dibewarakeun pamaké ngeunaan ngaidentipikasi kerentanan kritis (CVE-2019-15846), ngamungkinkeun panyerang lokal atanapi jauh pikeun ngaéksekusi kodena dina pangladén kalayan hak akar. Henteu aya eksploitasi anu sayogi pikeun masalah ieu, tapi peneliti anu ngaidentipikasi kerentanan parantos nyiapkeun prototipe awal eksploitasi éta.

Pelepasan koordinasi apdet pakét sareng publikasi sékrési koréksi dijadwalkeun pikeun 6 Séptémber (13:00 MSK) Exim 4.92.2. Dugi ka harita, inpormasi lengkep ngeunaan masalahna teu tunduk kana panyingkepan. Sadaya pangguna Exim kedah nyiapkeun pamasangan darurat tina pembaruan anu teu dijadwalkeun.

Taun ieu anu katilu kritis karentanan dina Exim. Numutkeun September otomatis polling leuwih ti dua juta server mail, dibagikeun Exim nyaeta 57.13% (sataun katukang 56.99%), Postfix dipaké dina 34.7% (34.11%) tina server mail, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

sumber: opennet.ru

Tambahkeun komentar