Septembri alguses teatas Eximi meiliserveri arendajate meeskond kasutajatele kriitilisest haavatavusest (CVE-2019-15846), mis võimaldab kohalikul või kaugelt ründajal käivitada oma koodi serveris root'i õigustes. Eximi kasutajatele soovitati paigaldada erakorraline uuendus 4.92.2.
Ja juba 29. septembril avaldati veel üks erakorraline Eximi versioon 4.92.3, milles parandus järgmine kriitiline haavatavus (CVE-2019-16928), mis võimaldab kaugelt koodi serveris käivitada. Haavatavus ilmneb pärast õiguste tühistamist ja on piiratud koodi käitamisega vähemprivileegitud kasutaja õigustes, kelle all töötavad sissetulevate sõnumite töötlejate protsessid.
Kasutajatele soovitatakse viivitamatult uuendus installida. Parandused on välja antud Ubuntu 19.04, Arch Linuxi, FreeBSD, Debian 10 ja Fedora jaoks. RHEL-i ja CentOS-i puhul ei kuulu Exim põhiteenusepaketi hoidlast. SUSE ja openSUSE kasutavad Eximi 4.88 haru.
Allikas: linux.org.ru
