Lỗ hổng nghiêm trọng trong Exim cho phép thực thi mã từ xa với quyền root

Nhà phát triển máy chủ thư Exim đã thông báo người dùng về việc xác định một lỗ hổng nghiêm trọng (CVE-2019-15846), cho phép kẻ tấn công cục bộ hoặc từ xa thực thi mã của chúng trên máy chủ với quyền root. Chưa có cách khai thác nào được công khai cho vấn đề này, nhưng các nhà nghiên cứu xác định được lỗ hổng đã chuẩn bị nguyên mẫu khai thác sơ bộ.

Việc phối hợp phát hành các bản cập nhật gói và xuất bản bản phát hành khắc phục được lên kế hoạch vào ngày 6 tháng 13 (00:XNUMX MSK) Exim 4.92.2. Cho đến lúc đó, thông tin chi tiết về vấn đề không phụ thuộc vào tiết lộ. Tất cả người dùng Exim nên chuẩn bị cho việc cài đặt khẩn cấp một bản cập nhật đột xuất.

Năm nay là năm thứ ba phê bình sự dễ bị tổn thương ở Exim. Theo báo cáo tự động tháng 9 thăm dò ý kiến hơn hai triệu máy chủ thư, thị phần của Exim là 57.13% (một năm trước là 56.99%), Postfix được sử dụng trên 34.7% (34.11%) máy chủ thư, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Nguồn: opennet.ru

Thêm một lời nhận xét