[#] Опубликован Exim 4.92.3 с устранением четвёртой за год критической уязвимости
Новостной_робот(mira, 1) — All
2019-09-30 01:00:02


Опубликован экстренный выпуск почтового сервера Exim 4.92.3 с устранением очередной критической уязвимости (CVE-2019-16928), потенциально позволяющей удалённо выполнить свой код на сервере через передачу специально оформленной строки в команде EHLO. Уязвимость проявляется на стадии после сброса привилегий и ограничена выполнением кода с правами непривилегированного пользователя, под которым выполняется обработчик поступающих сообщений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=51590