Die Entwickler des E-Mail-Servers Exim Die Administratoren wurden über die Absicht informiert, am 25. Juli ein Update 4.92.1 herauszubringen, das eine kritische Sicherheitsanfälligkeit (CVE-2019-13917) behebt, die es ermöglicht, mit Root-Rechten und bestimmten spezifischen Konfigurationen Remote-Code auszuführen.
Details zu dem Problem wurden bislang nicht bekannt gegeben. Allen Administratoren von Mailservern wird empfohlen, sich auf die Installation des dringenden Updates am 25. Juli vorzubereiten. An diesem Tag werden koordiniert Updates für Exim-Pakete in den wichtigsten Distributionen veröffentlicht. Das Risiko eines Exploits der Sicherheitsanfälligkeit wurde als niedrig eingestuft, da die Anfälligkeit in der Standardkonfiguration sowohl vom Grundsatz her bei Exim als auch im Debian-Paket nicht auftritt.
Quelle: opennet.ru
