Exim 4.92.1 актуализация с корСкция Π½Π° уязвимост

ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π½Π΅ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ освобоТдаванС Π½Π° пощСнски ΡΡŠΡ€Π²ΡŠΡ€ ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 4.92.1 ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2019-13917), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π°, Π°ΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ спСцифични настройки ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² конфигурацията.

Уязвимост проявява Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ ΠΎΡ‚ вСрсия 4.85, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° β€œ${sort }” Π² настройкитС, Π°ΠΊΠΎ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² списъка β€œsort”, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ $local_part ΠΈ $domain). По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² конфигурацията, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½Π° Π² Π±Π°Π·ΠΎΠ²Π°Ρ‚Π° дистрибуция Π½Π° Exim ΠΈ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π·Π° Debian ΠΈ Ubuntu (вСроятно ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ дистрибуции). Π—Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π²Π°ΡˆΠ°Ρ‚Π° систСма Π·Π° уязвимости, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€œexim -bP config | grep sort".

Π’Π΅Ρ‡Π΅ са пуснати Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° отстраняванС Π½Π° уязвимостта Debian ΠΈ Ubuntu. АктуализациитС всС ΠΎΡ‰Π΅ Π½Π΅ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π·Π° SUSE, Fedora, FreeBSD ΠΈ Arch Linux. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ с RHEL ΠΈ CentOS Π½Π΅ Π΅ ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ², Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Exim Π½Π΅ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² тяхното Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, инсталиран ΠΎΡ‚ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ epel).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€