Exim 4.98.1 posti serveri uuendus turvaaugu kõrvaldamiseks

Saadaval on Exim 4.98.1 meiliserveri parandav väljaanne, milles on kõrvaldatud haavatavus (CVE-2025-26794), mis võimaldab SQL-koodi sisestamist siseandmebaasi (Hints DB), mida kasutatakse sõnumite kohaletoimetamise staatuse teabe salvestamiseks.

Haavatavus avaldub ainult Exim 4.98 versioonis, kui see on kokku pandud valikuga «_USE_SQLITE_», mis hõlmab SQLite andmebaasi kasutamist Hints DB jaoks (kui käivitamisel «exim -bV» kuvatakse «Hints DB: Using sqlite3»). Haavatavuse ära kasutamiseks peab samuti olema konfigureeritud SMTP käsk ETRN ( «acl_smtp_etrn» peab olema seadistatud väärtusele «accept») ja ETRN serialiseerimine peab olema sisse lülitatud ( «smtp_etrn_serialize» peab olema seadistatud väärtusele «true»).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster