Développeurs du serveur de messagerie Exim Les administrateurs ont été informés de l'intention de publier le 25 juillet une mise à jour 4.92.1, qui corrigera une vulnérabilité critique (CVE-2019-13917) permettant l'exécution distante de code avec des droits root en raison de certaines configurations spécifiques.
Les détails concernant le problème ne sont pas encore divulgués, tous les administrateurs de serveurs de messagerie sont recommandés de se préparer à installer la mise à jour d'urgence le 25 juillet. Ce jour-là, des mises à jour de paquets avec Exim seront publiées de manière coordonnée dans les principales distributions. Le risque d'exploitation de la vulnérabilité est considéré comme faible, car celle-ci ne se manifeste pas dans la configuration par défaut, tant dans l'installation de base d’Exim que dans le paquet pour Debian.
Source : opennet.ru
