eriülesanne e-posti serveri väljastamine milles on kõrvaldatud kriitiline haavatavus (CVE-2019-13917), mis võimaldab korraldada kauglähtestamist root õigustega, kui konfiguratsioonis on teatud spetsiifilised seaded.
Haavatavus alates versioonist 4.85, kasutades operaatori „${sort }“ seadeid, juhul kui „sort“ nimekirjas kasutatavad elemendid võivad sattuda ründajate kätte (näiteks läbi muutujate $local_part ja $domain). Vaikimisi ei rakendata seda operaatorit konfiguratsioonis, mida pakutakse Eximi põhiversioonis ning Debian ja Ubuntu pakettides (ilmselt ka teistes jaotustes). Oma süsteemi haavatavuse kontrollimiseks võite käivitada käsu „exim -bP config | grep sort“.
Haavatavuse kõrvaldamise värskendused on juba välja antud ja . Värskendusi ei ole veel valmistatud , , ja . RHEL ja CentOS probleemile , kuna Exim ei kuulu nende ametlikku paketirepository (vajadusel installitakse see repository'st ).
Allikas: opennet.ru
