Leochaileacht eile ó fhreastalaí ríomhphoist Exim

Ag tús mhí Mheán Fómhair, chuir forbróirí an fhreastalaí ríomhphoist Exim in iúl d'úsáideoirí go raibh leochaileacht chriticiúil aitheanta acu (CVE-2019-15846), a ligeann d'ionsaitheoir áitiúil nó cianda a gcód a fhorghníomhú ar an bhfreastalaí le cearta fréamhacha. Cuireadh comhairle ar úsáideoirí Exim an nuashonrú neamhsceidealta 4.92.2 a shuiteáil.

Agus cheana féin ar 29 Meán Fómhair, foilsíodh scaoileadh éigeandála eile de Exim 4.92.3 le deireadh a chur le leochaileacht chriticiúil eile (CVE-2019-16928), a cheadaíonn forghníomhú cód iargúlta ar an bhfreastalaí. Tá an leochaileacht le feiceáil tar éis na pribhléidí a athshocrú agus tá sé teoranta do fhorghníomhú cód le cearta úsáideora neamhphribhléideach, faoina ndéantar an láimhseálaí teachtaireachta isteach a fhorghníomhú.

Moltar d'úsáideoirí an nuashonrú a shuiteáil láithreach. Tá an socrú scaoilte le haghaidh Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 agus Fedora. Ar RHEL agus CentOS, níl Exim san áireamh sa stór pacáiste caighdeánach. Úsáideann SUSE agus openSUSE an brainse Exim 4.88.

Foinse: linux.org.ru

Add a comment