ettemeeritust postiserveri vÀljalase kus on kÔrvaldatud kriitiline haavatavus (CVE-2019-13917), mis vÔimaldab korraldada kaugarvutusÔigust (root) teatud spetsiifiliste seadete korral.
Haavatavus alates versioonist 4.85, kui kasutatakse operaatori ${sort } seadeid, vĂ”ib rĂŒnnakule allutada loendis 'sort' kasutatavad elemendid (nt lĂ€bi muutuja $local_part ja $domain). Vaikimisi ei rakendata seda operaatorit Eximi pĂ”hikonfiguratsioonis ega Debian ja Ubuntu pakettides (ilmselt ka muudes jaotustes). Oma sĂŒsteemi haavatavuse kontrollimiseks saab kasutada kĂ€sku "exim -bP config | grep sort."
Pakettide uuendused haavatavuse kÔrvaldamiseks on juba vÀlja antud ja . Uuendused pole veel valmistatud , , ja . RHEL ja CentOS probleemile , kuna Exim ei kuulu nende tavalisse pakirepositooriumisse (vajadusel installitakse repositorist ).
Allikas: opennet.ru
