Exim 4.92.3 air fhoillseachadh le cuir às don cheathramh so-leòntachd èiginneach ann am bliadhna

foillsichte sgaoileadh sònraichte frithealaiche puist Eisimpleir 4.92.3 le cur as do neach eile so-leòntachd èiginneach (CVE-2019-16928), a dh’ fhaodadh leigeil leat do chòd a chuir an gnìomh air astar air an fhrithealaiche le bhith a’ dol seachad air sreang le cruth sònraichte anns an àithne EHLO. Bidh an so-leòntachd a’ nochdadh aig an ìre às deidh sochairean a bhith air an ath-shuidheachadh agus tha e cuingealaichte ri coileanadh còd le còraichean neach-cleachdaidh gun bhuannachd, fon tèid an neach-làimhseachaidh teachdaireachd a tha a’ tighinn a-steach a chuir gu bàs.

Chan eil an duilgheadas a’ nochdadh ach ann am meur Exim 4.92 (4.92.0, 4.92.1 agus 4.92.2) agus chan eil e a’ dol thairis air an so-leòntachd a chaidh a shuidheachadh aig toiseach na mìos. CVE-2019-15846. Tha an so-leòntachd air adhbhrachadh le tar-shruth bufair ann an gnìomh sreang_vformat(), air a mhìneachadh anns an fhaidhle string.c. Air a thaisbeanadh brath a’ leigeil leat tubaist adhbhrachadh le bhith a’ dol seachad air sreang fhada (grunn kilobytes) anns an àithne EHLO, ach faodar brath a ghabhail air so-leòntachd tro òrdughan eile, agus faodar a chleachdadh cuideachd airson cur an gnìomh còd a chuir air dòigh.

Chan eil dòighean-obrach ann airson casg a chuir air so-leòntachd, agus mar sin thathas a’ moladh don h-uile neach-cleachdaidh an ùrachadh a chuir a-steach gu h-èiginneach, cuir a-steach paiste no dèan cinnteach gun cleachd thu pacaidean air an toirt seachad le sgaoilidhean anns a bheil fuasglaidhean airson so-leòntachd gnàthach. Chaidh hotfix a leigeil ma sgaoil airson Ubuntu (a’ toirt buaidh air meur 19.04 a-mhàin), Arch Linux, FreeBSD, Debian (a 'toirt buaidh a-mhàin air Debian 10 Buster) agus Fedora. Chan eil an duilgheadas a’ toirt buaidh air RHEL agus CentOS, leis nach eil Exim air a thoirt a-steach don stòr pacaid àbhaisteach aca (ann an EPEL7 ùrachadh airson an-dràsta neo-làthaireach). Ann an SUSE/openSUSE chan eil an so-leòntachd a’ nochdadh mar thoradh air cleachdadh meur Exim 4.88.

Source: fosgailtenet.ru

Cuir beachd ann