Avalikustatud on kriitilise haavatavuse üksikasjad Eximis
Avaldati Exim 4.92.2 versiooni parandav väljalase, mis kõrvaldab kriitilise haavatavuse (CVE-2019-15846), mis vaikimisi konfigureerituna võib viia ründaja kaugarvuti koodi käivitamiseni juurõigustega. Probleem ilmneb ainult TLS-i toe sisselülitamisel ning seda saab kasutada spetsiaalselt vormindatud kliendisertifikaadi või muudetud SNI väärtuse edastamise kaudu. Haavatavuse tuvastas ettevõte Qualys. Probleem esineb erisümbolite escaping käsitlemisel […]
