Eine neue Sicherheitsanfälligkeit des Mailservers Exim

Anfang September informierten die Entwickler des E-Mail-Servers Exim die Nutzer über die Entdeckung einer kritischen Sicherheitsanfälligkeit (CVE-2019-15846), die es einem lokalen oder entfernten Angreifer ermöglicht, Code auf dem Server mit Root-Rechten auszuführen. Den Exim-Nutzern wurde empfohlen, das außerplanmäßige Update 4.92.2 zu installieren.

Bereits am 29. September wurde eine weitere Notfallversion Exim 4.92.3 veröffentlicht, die eine weitere kritische Sicherheitsanfälligkeit (CVE-2019-16928) behebt, die es Angreifern ermöglicht, Code aus der Ferne auf dem Server auszuführen. Die Sicherheitsanfälligkeit tritt nach einem Privilegienentzug auf und ist auf die Ausführung von Code mit den Rechten eines unprivilegierten Benutzers, unter dem der Eingangsnachrichten-Handler ausgeführt wird, beschränkt.

Nutzern wird dringend empfohlen, das Update zu installieren. Die Korrektur wurde für Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 und Fedora veröffentlicht. In RHEL und CentOS ist Exim nicht im Standardpaket-Repository enthalten. In SUSE und openSUSE wird die Exim-Version 4.88 verwendet.

Quelle: linux.org.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster