Update of the Exim mail server 4.98.1 addressing a vulnerability

VĂ€lja on antud Exim 4.98.1 meiliserveri parandav versioon, milles on kĂ”rvaldatud haavatavus (CVE-2025-26794), mis vĂ”imaldab SQL-koodi sĂŒstimist sisemise andmebaasi (Hints DB), mida kasutatakse sĂ”numite saatmise oleku teabe salvestamiseks.

Haavatavus ilmneb ainult Exim 4.98 versioonis, kui see on kompileeritud _USE_SQLITE_ valikuga, mis hÔlmab SQLite andmebaasi kasutamist Hints DB salvestamiseks (sealhulgas, kui 'exim -bV' kÀivitamisel kuvatakse 'Hints DB: Using sqlite3'). Haavatavuse Àrakasutamiseks on vajalik ka ETRN SMTP-kÀskudest seadistamine konfiguratsioonifailis (acl_smtp_etrn peab olema seadistatud 'accept' vÀÀrtusele) ja ETRN serialiseerimise lubamine (smtp_etrn_serialize peab olema tÔene).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster