Exim 4.92.3 mit der Behebung der vierten kritischen Sicherheitsanfälligkeit des Jahres veröffentlicht.
Eine Notfallversion des Mailservers Exim 4.92.3 wurde veröffentlicht, um eine weitere kritische Schwachstelle (CVE-2019-16928) zu beheben, die potenziell die Ausführung von eigenem Code auf dem Server über die Übertragung eines speziell formulierten Strings im EHLO-Befehl ermöglicht. Die Schwachstelle tritt nach dem Privilegien-Rücksetzen auf und ist auf die Ausführung von Code mit den Rechten eines unprivilegierten Benutzers beschränkt, unter dem der Handler für eingehende Nachrichten arbeitet. Das Problem tritt nur in der […]
