ช่องโหว่ Directory Traversal ใน Exim เปิดทางยกระดับสิทธิ์บนเซิร์ฟเวอร์เมล

มีการเปิดเผยช่องโหว่ระดับสูงใน Exim ตัวจัดการรับส่งอีเมลบนระบบตระกูล Unix ที่เปิดให้ผู้โจมตีในเครื่องใช้ช่องโหว่ directory traversal ยกระดับสิทธิ์ได้ ต้นเหตุคือการจัดการอาร์กิวเมนต์บรรทัดคำสั่งที่ไม่รัดกุมระหว่างประมวลผลคิวข้อความภายใน ทำให้หลุดออกนอกไดเรกทอรี spool ที่กำหนด กระทบ Exim เวอร์ชัน 4.88 ถึง 4.99.4 แก้ไขแล้วในเวอร์ชัน 4.99.5 ไม่มีวิธีบรรเทาชั่วคราวสำหรับระบบที่ยังอัปเกรดไม่ได้ อันตรายเป็นพิเศษในสภาพแวดล้อม shared hosting ที่มีผู้ใช้หลายคน
