Die Entwickler von Exim haben eine Sicherheitsanfälligkeit entdeckt und kündigten ein Update an, das dieses Problem behebt. Dabei wird darauf hingewiesen, dass das Risiko einer Ausnutzung relativ gering ist, da dafür eine sehr spezifische Konfiguration erforderlich ist. Einzelheiten werden derzeit nicht bekannt gegeben, außer dass eine Ausnutzung sowohl lokal als auch remote möglich ist.
Das Update wird am 25. Juli 2019 veröffentlicht, an diesem Tag werden auch alle Einzelheiten zusätzlich bekannt gegeben. Derzeit sind alle aktuellen Versionen potenziell anfällig, aber weder die Konfigurationsvorschläge der Entwickler noch das Paket in Debian sind gefährdet.
Quelle: linux.org.ru
