Kritikal na kahinaan sa Exim na nagpapahintulot sa malayuang pagpapatupad ng code na may mga pribilehiyo sa ugat

Mga developer ng Exim mail server naabisuhan mga user tungkol sa pagtukoy ng isang kritikal na kahinaan (CVE-2019-15846), na nagpapahintulot sa isang lokal o malayuang umaatake na isagawa ang kanilang code sa server na may mga karapatan sa ugat. Wala pang magagamit na pampublikong pagsasamantala para sa problemang ito, ngunit ang mga mananaliksik na natukoy ang kahinaan ay naghanda ng isang paunang prototype ng pagsasamantala.

Ang isang pinagsama-samang pagpapalabas ng mga update sa package at paglalathala ng isang corrective release ay naka-iskedyul para sa Setyembre 6 (13:00 MSK) Exim 4.92.2. Hanggang noon, detalyadong impormasyon tungkol sa problema ay hindi napapailalim sa pagsisiwalat. Ang lahat ng mga gumagamit ng Exim ay dapat maghanda para sa isang emergency na pag-install ng isang hindi naka-iskedyul na pag-update.

Pangatlo na ang taong ito mapanganib kahinaan sa Exim. Ayon sa September automated poll higit sa dalawang milyong mail server, ang bahagi ni Exim ay 57.13% (isang taon na ang nakalipas 56.99%), Postfix ay ginagamit sa 34.7% (34.11%) ng mga mail server, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Pinagmulan: opennet.ru

Magdagdag ng komento