Разработчиците на пощенския сървър Exim администраторите за намерението да пуснат на 25 юли ъпдейт 4.92.1, в който ще бъде отстранена критичната уязвимост (CVE-2019-13917), позволяваща отдалечено изпълнение на код с права на root при наличие на определени специфични настройки в конфигурацията.
Детайлите по проблема все още не се разкриват, на всички администратори на пощенски сървъри се препоръчва да се подготвят за инсталиране на спешния ъпдейт на 25 юли. На този ден ще бъдат координирано издадени ъпдейти на пакетите с Exim в основните дистрибуции. Рискът от експлоатация на уязвимостта е определен като нисък, тъй като тя не се проявява в конфигурацията по подразбиране, както в базовата версия на Exim, така и в пакета за Debian.
Източник: opennet.ru
