So-leòntachd èiginneach ann an Exim a leigeas le còd a chuir an gnìomh aig astar le sochairean freumh

Luchd-leasachaidh frithealaiche puist Exim fios luchd-cleachdaidh mu bhith a’ comharrachadh so-leòntachd èiginneach (CVE-2019-15846), a’ leigeil le neach-ionnsaigh ionadail no iomallach an còd aca a chuir an gnìomh air an fhrithealaiche le còraichean freumha. Chan eil buannachdan poblach rim faighinn airson an duilgheadas seo fhathast, ach tha an luchd-rannsachaidh a chomharraich an so-leòntachd air prototype tòiseachaidh den chleachdadh ullachadh.

Thathas an dùil foillseachadh co-òrdanaichte de dh’ ùrachaidhean pacaid agus foillseachadh ceartachaidh airson 6 Sultain (13:00 MSK) Eisimpleir 4.92.2. Gu ruige sin, fiosrachadh mionaideach mun duilgheadas chan eil e fo ùmhlachd foillseachadh. Bu chòir do luchd-cleachdaidh Exim uile ullachadh airson stàladh èiginneach de ùrachadh neo-eagraichte.

Is e am-bliadhna an treas fear criochnachadh so-leòntachd ann an Exim. A rèir an t-Sultain fèin-ghluasadach bhòt barrachd air dà mhillean frithealaichean puist, tha cuibhreann Exim aig 57.13% (bliadhna air ais 56.99%), Postfix air a chleachdadh air 34.7% (34.11%) de luchd-frithealaidh puist, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Source: fosgailtenet.ru

Cuir beachd ann