Eximi meiliserveri arendajad administraatoritele teavituseks plaanist vabastada 25. juulil versioon 4.92.1, mis kõrvaldab kriitilise haavatavuse (CVE-2019-13917), mis võimaldab kauglasi enda koodi käivitada root-õigustega, kui konfiguratsioonis on teatud spetsiifilised seaded.
Probleemi üksikasju ei ole veel avaldatud, kõigile meiliserverite administraatoritele on soovitatud valmistuda 25. juuli kohustusliku värskenduse installimiseks. Sel päeval vabastatakse koordineeritult Eximi paketid peamistes distributsioonides. Samuti on haavatavuse ekspluateerimise risk märgitud madalaks, kuna haavatavus ei esine vaikesätetes, ei Eximi põhiversioonis ega Debianile mõeldud paketis.
Allikas: opennet.ru
