Postiserveri Exim 4.98.2 uuendus, mis kÔrvaldab haavatavuse.

Avalikustatud on Exim 4.98.2 postiserveri parandav vÀljaanne, mille kÀigus kÔrvaldatakse haavatavus (CVE-2025-30232), mis vÔimaldab potentsiaalselt privileege tÔsta. Kaugkasutuse vÔimalikkus ei ole tÀpsustatud.

Probleem ilmneb alates Exim 4.96 vÀljaandest. Suuremates distributsioonides kasutati haavatavaid versioone Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora ja FreeBSD. RHEL ja selle tuletised ei ole probleemile vastuvÔtlikud, kuna Exim ei kuulu nende ametlikesse pakettide hoidlatestse (EPELis ei ole exim'i paketi uuendust veel avaldatud).

Haavatavus on olemas koodis, kus on silumisvÀljakutsed, ja see on pÔhjustatud mÀlu juurde pÀÀsemisest pÀrast selle vabastamist (use-after-free) pretrigger-kÀsitlejas. Probleem ilmus seetÔttu, et silumisinfo vÀljundibufri (debug_pretrigger_buf) mÀlu vabastati ilma, et nÀitaja vÀÀrtus NULL-iks seatakse, mida kasutatakse bufi olemasolu kontrollimiseks enne selle poole pöördumist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster