Актуализация Π½Π° пощСнския ΡΡŠΡ€Π²ΡŠΡ€ Exim 4.98.2, която ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π° уязвимост

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° вСрсия Π½Π° пощСнския ΡΡŠΡ€Π²ΡŠΡ€ Exim 4.98.2, Π² която Π΅ отстранСна уязвимост (CVE-2025-30232), ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволяваща повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅. НС сС уточнява Π΄Π°Π»ΠΈ уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Сксплоатирана ΠΎΡ‚ разстояниС.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΎΡ‚ вСрсия Exim 4.96. ΠžΡ‚ основнитС дистрибуции уязвимитС вСрсии са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora ΠΈ FreeBSD. RHEL ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½ΠΈΡ‚Π΅ дистрибуции Π½Π΅ са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Exim Π½Π΅ Π΅ част ΠΎΡ‚ тСхния стандартСн ΠΏΠ°ΠΊΠ΅Ρ‚Π΅Π½ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ (Π² EPEL актуализацията Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° exim всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π°).

Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΊΠΎΠ΄Π° с ΠΎΡ‚Π»Π°Π΄ΡŠΡ‡Π½ΠΈ извиквания ΠΈ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° слСд Π½Π΅ΠΉΠ½ΠΎΡ‚ΠΎ освобоТдаванС (use-after-free) Π² прСдизвикатСля Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ възниква Π·Π°Ρ€Π°Π΄ΠΈ освобоТдаванСто Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΏΠΎΠ΄ Π±ΡƒΡ„Π΅Ρ€Π° Π·Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΎΡ‚Π»Π°Π΄ΡŠΡ‡Π½Π°Ρ‚Π° информация (debug_pretrigger_buf) Π±Π΅Π· Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° NULL Π² указатСля, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° сС направят Π΄ΠΎΡΡ‚ΡŠΠΏΠΈ Π΄ΠΎ Π½Π΅Π³ΠΎ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster