septembri alguses teatas Eximi meilikliendi arendajate mĂ”julisest haavatavusest (CVE-2019-15846), mis vĂ”imaldab kohalikel vĂ”i kaugpÀÀsul rĂŒnnakutel kĂ€ivitada oma koodi serveris root-i Ă”igustega. Eximi kasutajatele soovitati paigaldada vĂ€lk-uuendus 4.92.2.
Ja 29. septembril avaldati veel ĂŒks erakorraline versioon Exim 4.92.3, mis lahendab jĂ€rgmise kriitilise haavatavuse (CVE-2019-16928), mis vĂ”imaldab kaugpÀÀsul serveris koodi kĂ€itada. Haavatavus ilmneb pĂ€rast Ă”iguste taastamist ja on piiratud koodi kĂ€ivitamisega mittetĂ€ielike kasutaja Ă”igustega, kelle all kĂ€ideldakse sissetulevaid teadete.
Kasutajatele soovitatakse koheselt paigaldada uuendus. Parandus on vÀlja antud Ubuntu 19.04, Arch Linuxi, FreeBSD, Debian 10 ja Fedora jaoks. RHEL ja CentOS ei kuulu Exim ametlikku paketirepositoriumi. SUSE ja openSUSE kasutavad Exim 4.88 haru.
Allikas: linux.org.ru
