Kriitilise haavatavuse üksikasjad Eximis on avalikustatud
Avaldatud on Eximi 4.92.2 paranduste väljaanne, mis kõrvaldab kriitilise haavatavuse (CVE-2019-15846), mis vaikimisi seadistuses võib viia kaugkäitamiseks ründaja koodi õigustega root. Probleem ilmneb ainult TLS toe lubamisel ja seda saab ära kasutada spetsiaalselt kujundatud kliendisertifikaadi edastamise või muudetud SNI väärtuse kaudu. Haavatavuse tuvastas Qualys. Probleem esineb erisümbolite ekraaniprotsessori käitlemises […]
