Leochaileacht chriticiúil in Exim a cheadaíonn forghníomhú cianchód le pribhléidí fréimhe

Forbróirí freastalaí ríomhphoist Exim curtha in iúl úsáideoirí faoi leochaileacht chriticiúil a aithint (CVE-2019-15846), ag ligean d'ionsaitheoir áitiúil nó cianda a gcód a fhorghníomhú ar an bhfreastalaí le cearta fréimhe. Níl aon shaothair ar fáil go poiblí don fhadhb seo go fóill, ach tá réamhfhréamhshamhail den shaothrú ullmhaithe ag na taighdeoirí a d’aithin an leochaileacht.

Tá eisiúint chomhordaithe nuashonruithe pacáiste agus foilsiú scaoileadh ceartaitheach sceidealta le haghaidh 6 Meán Fómhair (13:00 MSK) Eisimirce 4.92.2. Go dtí sin, faisnéis mhionsonraithe faoin bhfadhb nach bhfuil faoi réir nochtadh. Ba cheart do gach úsáideoir Exim ullmhú do shuiteáil éigeandála ar nuashonrú neamhsceidealta.

Is é seo an tríú bliain crícheach leochaileacht i Exim. Dar leis an uathoibrithe Meán Fómhair vótaíocht níos mó ná dhá mhilliún freastalaithe ríomhphoist, tá sciar Exim 57.13% (bliain ó shin 56.99%), úsáidtear Postfix ar 34.7% (34.11%) de na freastalaithe ríomhphoist, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Foinse: oscailtenet.ru

Add a comment