4.94.2 рджреВрд░ рд╕реЗ рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд╕рдорд╛рдзрд╛рди рдХреЗ рд╕рд╛рде рдПрдХреНрдЬрд╝рд┐рдо 10 рдЕрджреНрдпрддрди

рдПрдХреНрдЬрд╝рд┐рдо 4.94.2 рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреА рд░рд┐рд▓реАрдЬрд╝ 21 рдХрдордЬреЛрд░рд┐рдпреЛрдВ (рд╕реАрд╡реАрдИ-2020-28007-рд╕реАрд╡реАрдИ-2020-28026, рд╕реАрд╡реАрдИ-2021-27216) рдХреЗ рдЙрдиреНрдореВрд▓рди рдХреЗ рд╕рд╛рде рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреА рдЧрдИ рд╣реИ, рдЬрд┐рдиреНрд╣реЗрдВ рдХреНрд╡рд╛рд▓рд┐рд╕ рджреНрд╡рд╛рд░рд╛ рдкрд╣рдЪрд╛рдирд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдХреЛрдб рдирд╛рдо рдХреЗ рддрд╣рдд рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред 21рдирд╛рдЦреВрди. рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░рддреЗ рд╕рдордп рдПрд╕рдПрдордЯреАрдкреА рдХрдорд╛рдВрдб рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ 10 рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ (рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рд╕рд╣рд┐рдд) рдлрд╛рдпрджрд╛ рдЙрдард╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдПрдХреНрдЬрд╝рд┐рдо рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдг, рдЬрд┐рдирдХрд╛ рдЗрддрд┐рд╣рд╛рд╕ 2004 рд╕реЗ Git рдореЗрдВ рдЯреНрд░реИрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд╕рдорд╕реНрдпрд╛ рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реИрдВред 4 рд╕реНрдерд╛рдиреАрдп рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдФрд░ 3 рджреВрд░рд╕реНрде рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдХрд╛рд░рдирд╛рдореЛрдВ рдХреЗ рдХрд╛рд░реНрдпрд╢реАрд▓ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рд╣реИрдВред рд╕реНрдерд╛рдиреАрдп рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╢реЛрд╖рдг (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) рдЖрдкрдХреЛ рд░реВрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред рджреЛ рджреВрд░рд╕реНрде рдореБрджреНрджреЗ (CVE-2020-28020, CVE-2020-28018) рдХреЛрдб рдХреЛ рдПрдХреНрдЬрд╝рд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд┐рдирд╛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ (рддрдм рдЖрдк рд╕реНрдерд╛рдиреАрдп рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдХрд░ рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ)ред

CVE-2020-28021 рднреЗрджреНрдпрддрд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рддрддреНрдХрд╛рд▓ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдгрд┐рдд рдкрд╣реБрдВрдЪ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рдкреНрд░рдорд╛рдгрд┐рдд рд╕рддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╡реЗ MAIL FROM рдХрдорд╛рдВрдб рдореЗрдВ AUTH рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╣реЗрд░рдлреЗрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВ)ред рд╕рдорд╕реНрдпрд╛ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ рдХрд┐ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рд╢реЗрд╖ рд╡рд░реНрдгреЛрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгрд┐рдд_sender рдорд╛рди рд▓рд┐рдЦрдХрд░ рд╕реНрдкреВрд▓ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╣реЗрдбрд░ рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "MAIL FROM:<> AUTH=Raven+0AReyes рдХрдорд╛рдВрдб рдкрд╛рд╕ рдХрд░рдХреЗ) тАЭ)ред

рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рдпрд╣ рдиреЛрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдПрдХ рдЕрдиреНрдп рджреВрд░рд╕реНрде рднреЗрджреНрдпрддрд╛, CVE-2020-28017, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд┐рдирд╛ "рдПрдХреНрдЬрд╝рд┐рдо" рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХреЗ рд▓рд┐рдП 25 рдЬреАрдмреА рд╕реЗ рдЕрдзрд┐рдХ рдореЗрдореЛрд░реА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рд╢реЗрд╖ 13 рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдХрд╛рд░рдирд╛рдореЗ рднреА рддреИрдпрд╛рд░ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЗрд╕ рджрд┐рд╢рд╛ рдореЗрдВ рдЕрднреА рддрдХ рдХрд╛рдо рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдПрдХреНрдЬрд╝рд┐рдо рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЛ рдкрд┐рдЫрд▓реЗ рд╕рд╛рд▓ рдЕрдХреНрдЯреВрдмрд░ рдореЗрдВ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдареАрдХ рдХрд░рдиреЗ рдореЗрдВ 6 рдорд╣реАрдиреЗ рд╕реЗ рдЕрдзрд┐рдХ рдХрд╛ рд╕рдордп рд▓рдЧрд╛ рдерд╛ред рд╕рднреА рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рд╡реЗ рдЕрдкрдиреЗ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХреНрдЬрд╝рд┐рдо рдХреЛ рддрддреНрдХрд╛рд▓ рд╕рдВрд╕реНрдХрд░рдг 4.94.2 рдкрд░ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред рд░рд┐рд▓реАрдЬрд╝ 4.94.2 рд╕реЗ рдкрд╣рд▓реЗ рдПрдХреНрдЬрд╝рд┐рдо рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдг рдЕрдкреНрд░рдЪрд▓рд┐рдд рдШреЛрд╖рд┐рдд рдХрд░ рджрд┐рдП рдЧрдП рд╣реИрдВред рдирдП рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдкреНрд░рдХрд╛рд╢рди рдЙрди рд╡рд┐рддрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рд╕рдордиреНрд╡рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдЬреЛ рдПрдХ рд╕рд╛рде рдкреИрдХреЗрдЬ рдЕрдкрдбреЗрдЯ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рддреЗ рдереЗ: рдЙрдмрдВрдЯреВ, рдЖрд░реНрдХ рд▓рд┐рдирдХреНрд╕, рдлреНрд░реАрдмреАрдПрд╕рдбреА, рдбреЗрдмрд┐рдпрди, рдПрд╕рдпреВрдПрд╕рдИ рдФрд░ рдлреЗрдбреЛрд░рд╛ред RHEL рдФрд░ CentOS рд╕рдорд╕реНрдпрд╛ рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ Exim рдЙрдирдХреЗ рдорд╛рдирдХ рдкреИрдХреЗрдЬ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИ (EPEL рдХреЗ рдкрд╛рд╕ рдЕрднреА рддрдХ рдХреЛрдИ рдЕрдкрдбреЗрдЯ рдирд╣реАрдВ рд╣реИ)ред

рджреВрд░ рдХреА рдЧрдИрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдВ:

  • рд╕реАрд╡реАрдИ-2020-28017: get_add_recipient() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣;
  • рд╕реАрд╡реАрдИ-2020-28020: рд░рд┐рд╕реАрд╡_рдПрдордПрд╕рдЬреА() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣;
  • рд╕реАрд╡реАрдИ-2020-28023: smtp_setup_msg() рдореЗрдВ рдЖрдЙрдЯ-рдСрдл-рдмрд╛рдЙрдВрдб рдкрдврд╝реЗрдВ;
  • рд╕реАрд╡реАрдИ-2020-28021: рд╕реНрдкреВрд▓ рдлрд╝рд╛рдЗрд▓ рд╣реЗрдбрд░ рдореЗрдВ рдиреНрдпреВрд▓рд╛рдЗрди рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди;
  • рд╕реАрд╡реАрдИ-2020-28022: рдПрдХреНрд╕рдЯреНрд░реИрдХреНрдЯ_рдСрдкреНрд╢рди() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдЖрд╡рдВрдЯрд┐рдд рдмрдлрд░ рдХреЗ рдмрд╛рд╣рд░ рдХреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд▓рд┐рдЦреЗрдВ рдФрд░ рдкрдврд╝реЗрдВ;
  • рд╕реАрд╡реАрдИ-2020-28026: рд╕реНрдкреВрд▓_рд░реАрдб_рд╣реЗрдбрд░() рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ рдЯреНрд░рдВрдХреЗрд╢рди рдФрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди;
  • рд╕реАрд╡реАрдИ-2020-28019: рдмреАрдбреАрдПрдЯреА рддреНрд░реБрдЯрд┐ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдлрд╝рдВрдХреНрд╢рди рдкреЙрдЗрдВрдЯрд░ рдХреЛ рд░реАрд╕реЗрдЯ рдХрд░рддреЗ рд╕рдордп рдХреНрд░реИрд╢;
  • рд╕реАрд╡реАрдИ-2020-28024: smtp_ungetc() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдмрдлрд░ рдЕрдВрдбрд░рдлреНрд▓реЛ;
  • CVE-2020-28018: tls-openssl.c рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреЗ рдмрд╛рдж рдореБрдХреНрдд рдмрдлрд░ рдПрдХреНрд╕реЗрд╕
  • рд╕реАрд╡реАрдИ-2020-28025: pdkim_finish_bodyhash() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкрдврд╝рд╛ рдЬрд╛рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рдЖрдЙрдЯ-рдСрдлрд╝-рдмрд╛рдЙрдВрдбред

рд╕реНрдерд╛рдиреАрдп рдХрдордЬреЛрд░рд┐рдпрд╛рдБ:

  • рд╕реАрд╡реАрдИ-2020-28007: рдПрдХреНрдЬрд╝рд┐рдо рд▓реЙрдЧ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рд╣рдорд▓рд╛;
  • рд╕реАрд╡реАрдИ-2020-28008: рд╕реНрдкреВрд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣рдорд▓реЗ;
  • рд╕реАрд╡реАрдИ-2020-28014: рдордирдорд╛рдирд╛ рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрдорд╛рдг;
  • рд╕реАрд╡реАрдИ-2021-27216: рдордирдорд╛рдиреЗ рдврдВрдЧ рд╕реЗ рдлрд╝рд╛рдЗрд▓ рд╣рдЯрд╛рдирд╛;
  • рд╕реАрд╡реАрдИ-2020-28011: рдХреНрдпреВ_рд░рди() рдореЗрдВ рдмрдлрд░ рдУрд╡рд░рдлрд╝реНрд▓реЛ;
  • рд╕реАрд╡реАрдИ-2020-28010: рдЖрдЙрдЯ-рдСрдл-рдмрд╛рдЙрдВрдб рдореБрдЦреНрдп рдореЗрдВ рд▓рд┐рдЦреЗрдВ();
  • CVE-2020-28013: рдлрд╝рдВрдХреНрд╢рди parse_fix_phrase() рдореЗрдВ рдмрдлрд╝рд░ рдУрд╡рд░рдлрд╝реНрд▓реЛ;
  • рд╕реАрд╡реАрдИ-2020-28016: рд╕реАрдорд╛ рд╕реЗ рдмрд╛рд╣рд░ parse_fix_phrase() рдореЗрдВ рд▓рд┐рдЦреЗрдВ;
  • рд╕реАрд╡реАрдИ-2020-28015: рд╕реНрдкреВрд▓ рдлрд╝рд╛рдЗрд▓ рд╣реЗрдбрд░ рдореЗрдВ рдиреНрдпреВрд▓рд╛рдЗрди рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди;
  • рд╕реАрд╡реАрдИ-2020-28012: рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЕрдирд╛рдо рдкрд╛рдЗрдк рдХреЗ рд▓рд┐рдП рдХреНрд▓реЛрдЬ-рдСрди-рдПрдЧреНрдЬреАрдХреНрдпреВрд╢рди рдзреНрд╡рдЬ рдЧреБрдо;
  • CVE-2020-28009: get_stdinput() рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрддрд┐рдкреНрд░рд╡рд╛рд╣ред



рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ