Exim 4.92.1 uuendus, mis kõrvaldab haavatavuse

Avaldatud eriülesanne e-posti serveri väljastamine Exim 4.92.1 milles on kõrvaldatud kriitiline haavatavus (CVE-2019-13917), mis võimaldab korraldada kauglähtestamist root õigustega, kui konfiguratsioonis on teatud spetsiifilised seaded.

Haavatavus näitab ennast alates versioonist 4.85, kasutades operaatori „${sort }“ seadeid, juhul kui „sort“ nimekirjas kasutatavad elemendid võivad sattuda ründajate kätte (näiteks läbi muutujate $local_part ja $domain). Vaikimisi ei rakendata seda operaatorit konfiguratsioonis, mida pakutakse Eximi põhiversioonis ning Debian ja Ubuntu pakettides (ilmselt ka teistes jaotustes). Oma süsteemi haavatavuse kontrollimiseks võite käivitada käsu „exim -bP config | grep sort“.

Haavatavuse kõrvaldamise värskendused on juba välja antud Debian ja Ubuntu. Värskendusi ei ole veel valmistatud SUSE, Fedora, FreeBSD ja Arch Linuxis. RHEL ja CentOS probleemile ei ole haavatavad, kuna Exim ei kuulu nende ametlikku paketirepository (vajadusel installitakse see repository'st epel).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster