Exim ha emitido un aviso de liberación para la vulnerabilidad CVE-2019-13917.

Los desarrolladores de Exim anunciaron el descubrimiento de una vulnerabilidad y el próximo lanzamiento de una actualización que la soluciona. Cabe señalar que el riesgo de funcionamiento es bastante bajo, ya que para su funcionamiento es necesario disponer de una configuración bastante específica. Aún no se han revelado detalles, excepto que el funcionamiento es posible tanto de forma local como remota.

La actualización se publicará el 25 de julio de 2019, momento en el que se harán públicos detalles adicionales. Actualmente, todas las versiones actuales son potencialmente vulnerables, pero ni la propuesta de configuración de los desarrolladores ni el paquete en Debian están en riesgo.

Fuente: linux.org.ru

Añadir un comentario