[#] Раскрыты подробности критической уязвимости в Exim
Новостной_робот(mira, 1) — All
2019-09-07 01:00:02


Опубликован корректирующий выпуск Exim 4.92.2 с устранением критической уязвимости (CVE-2019-15846), которая в конфигурации по умолчанию может привести к удалённому выполнению кода злоумышленника с правами root. Проблема проявляется только при включении поддержки TLS и эксплуатируется через передачу специально оформленного клиентского сертификата или модифицированного значения в SNI. Уязвимость выявлена компанией Qualys.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51435