Pembaruan Exim 4.92.1 dengan perbaikan kerentanan

diterbitkan pelepasan server email yang tidak terjadwal Ujian 4.92.1 yang menghilangkan kerentanan kritis (CVE-2019-13917) yang memungkinkan eksekusi kode jarak jauh dengan hak akses root saat pengaturan konfigurasi tertentu tersedia.

Kerentanan dimanifestasikan Mulai dari rilis 4.85, saat menggunakan operator "${sort }" dalam konfigurasi, jika elemen yang digunakan dalam daftar "sort" dapat diteruskan ke penyerang (misalnya, melalui variabel $local_part dan $domain). Secara default, operator ini tidak digunakan dalam konfigurasi yang ditawarkan dalam distribusi Exim dasar dan dalam paket untuk Debian и Ubuntu (Mungkin juga ada di distribusi lain). Untuk memeriksa kerentanan pada sistem Anda, Anda dapat menjalankan perintah "exim -bP config | grep sort".

Pembaruan paket yang memperbaiki kerentanan telah dirilis untuk Debian и UbuntuPembaruan belum siap untuk SUSE, Fedora, FreeBSD и Lengkungan Linux. RHEL dan CentOS masalah tidak rentan, karena Exim tidak termasuk dalam repositori paket standar mereka (jika perlu, diinstal dari repositori epel).

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster