Exim ahultasun kritikoaren abisua

Exim posta zerbitzariaren garatzaileak ohartarazi zuen administratzaileei uztailaren 25ean 4.92.1 eguneratzea kaleratzeko asmoari buruz, ahultasun kritiko bat (CVE-2019-13917) ezabatuko duena, zure kodea root eskubideekin urrunetik exekutatzeko aukera ematen duena konfigurazioan ezarpen zehatz batzuk badaude.

Arazoari buruzko xehetasunak oraindik ez dira ezagutarazi; posta zerbitzariko administratzaile guztiei uztailaren 25ean larrialdi eguneraketa bat instalatzeko prestatzea gomendatzen zaie. Egun honetan, Exim-en paketeen eguneraketak modu koordinatuan kaleratuko dira banaketa nagusietan. Aldi berean, ahultasuna ustiatzeko arriskua txikia dela adierazten da, ahultasuna ez baita lehenetsitako konfigurazioan agertzen, bai Exim oinarrizko banaketan, bai Debian-erako paketean.

Iturria: opennet.ru

Gehitu iruzkin berria