В началото на септември разработчиците на пощенския сървър Exim уведомиха потребителите за откритие на критична уязвимост (CVE-2019-15846), която позволява на локален или отдалечен нападател да изпълни свой код на сървъра с права root. На потребителите на Exim беше препоръчано да инсталират извънредна актуализация 4.92.2.
А на 29 септември бе публикувана още една спешна версия Exim 4.92.3, която отстранява поредната критична уязвимост (CVE-2019-16928), позволяваща отдалечено изпълнение на код на сървъра. Уязвимостта се проявява след сброс на привилегиите и е ограничена до изпълнението на код с права на непривилегирован потребител, под когото се изпълнява обработчикът на получени съобщения.
На потребителите се препоръчва спешно да инсталират актуализацията. Корекцията е издадена за Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 и Fedora. В RHEL и CentOS Exim не е част от стандартния пакетен репозиторий. В SUSE и openSUSE се използва клон на Exim 4.88.
Източник: linux.org.ru
