Ùrachadh Exim 4.92.1 le fuasgladh so-leòntachd

foillsichte sgaoileadh frithealaiche puist neo-eagraichte Eisimpleir 4.92.1 a chuireas às do chugallachd èiginneach (CVE-2019-13917), a leigeas le còd iomallach a chuir an gnìomh le còraichean freumh ma tha cuid de shuidheachaidhean sònraichte an làthair anns an rèiteachadh.

So-leòntachd ga nochdadh fhèin a’ tòiseachadh bho shaoradh 4.85 nuair a bhios tu a’ cleachdadh a’ ghnìomhaiche “${ sort }” anns na roghainnean, ma ghabhas na h-eileamaidean a chleachdar air an liosta “sort” a ghluasad gu luchd-ionnsaigh (mar eisimpleir, tro na caochladairean $ local_part agus $domain). Gu gnàthach, chan eil an gnìomhaiche seo air a chleachdadh anns an rèiteachadh a tha air a thabhann anns an sgaoileadh bunaiteach Exim agus anns a ’phacaid airson Debian agus Ubuntu (is dòcha cuideachd ann an sgaoilidhean eile). Gus sgrùdadh a dhèanamh air an t-siostam agad airson so-leòntachd, faodaidh tu an àithne “exim -bP config | grep seòrsa".

Chaidh ùrachaidhean gus an so-leòntachd a chàradh fhoillseachadh mu thràth Debian и Ubuntu. Chan eil ùrachaidhean deiseil fhathast SUSE, Fedora, FreeBSD и Arch Linux. duilgheadas RHEL agus CentOS chan e cuspair, leis nach eil Exim air a thoirt a-steach don stòr pacaid àbhaisteach aca (ma tha sin riatanach, air a chuir a-steach bhon stòr epel).

Source: fosgailtenet.ru

Cuir beachd ann