Exim 4.92.1 vÀrskendus, mis kÔrvaldab turvaaugu

Avaldatud ettemeeritust postiserveri vÀljalase Exim 4.92.1 kus on kÔrvaldatud kriitiline haavatavus (CVE-2019-13917), mis vÔimaldab korraldada kaugarvutusÔigust (root) teatud spetsiifiliste seadete korral.

Haavatavus ilmneb alates versioonist 4.85, kui kasutatakse operaatori ${sort } seadeid, vĂ”ib rĂŒnnakule allutada loendis 'sort' kasutatavad elemendid (nt lĂ€bi muutuja $local_part ja $domain). Vaikimisi ei rakendata seda operaatorit Eximi pĂ”hikonfiguratsioonis ega Debian ja Ubuntu pakettides (ilmselt ka muudes jaotustes). Oma sĂŒsteemi haavatavuse kontrollimiseks saab kasutada kĂ€sku "exim -bP config | grep sort."

Pakettide uuendused haavatavuse kÔrvaldamiseks on juba vÀlja antud Debian ja Ubuntu. Uuendused pole veel valmistatud SUSE, Fedora, FreeBSD ja Arch Linux. RHEL ja CentOS probleemile ei esine, kuna Exim ei kuulu nende tavalisse pakirepositooriumisse (vajadusel installitakse repositorist epel).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster