Актуализация на Exim 4.92.1 с отстранена уязвимост.

Публикувано Извънредно издание на пощенския сървър Exim 4.92.1 , в което е отстранена критична уязвимост (CVE-2019-13917), позволяваща дистанционно изпълнение на код с root права при определени специфични настройки в конфигурацията.

Уязвимостта се проявява От версия 4.85 в настройките на оператора «${sort}», ако елементите в списъка «sort» могат да бъдат подадени от нападател (например, чрез променливите $local_part и $domain). По подразбиране тази операция не се прилага в конфигурацията, предложена в основната версия на Exim и в пакета за Debian и Ubuntu (вероятно и в други дистрибуции). За да проверите системата си за уязвимости, можете да изпълните командата «exim -bP config | grep sort».

Актуализациите на пакетите с отстраняване на уязвимостта вече са публикувани за Debian и Ubuntu. Актуализациите все още не са подготвени за SUSE, Fedora, FreeBSD и Arch Linux. RHEL и CentOS проблемът не са податливи, тъй като Exim не е част от техния стандартен репозиторий (при необходимост може да се инсталира от репозитория epel).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster