Pembaruan Exim 4.92.1 dengan perbaikan kerentanan

diterbitkan rilis server email yang tidak terjadwal Ujian 4.92.1 yang menghilangkan kerentanan kritis (CVE-2019-13917), yang memungkinkan eksekusi kode jarak jauh dengan hak root jika ada pengaturan spesifik tertentu dalam konfigurasi.

Kerentanan dimanifestasikan mulai dari rilis 4.85 saat menggunakan operator β€œ${sort }” dalam pengaturan, jika elemen yang digunakan dalam daftar β€œsort” dapat ditransfer ke penyerang (misalnya, melalui variabel $local_part dan $domain). Secara default, operator ini tidak digunakan dalam konfigurasi yang ditawarkan di distribusi dasar Exim dan dalam paket untuk Debian dan Ubuntu (mungkin juga di distribusi lain). Untuk memeriksa kerentanan sistem Anda, Anda dapat menjalankan perintah β€œexim -bP config | grep sortir".

Pembaruan untuk memperbaiki kerentanan telah dirilis Debian ΠΈ Ubuntu. Pembaruan belum siap SUSE, Fedora, FreeBSD ΠΈ Arch Linux. Masalah RHEL dan CentOS tidak rentan, karena Exim tidak disertakan dalam repositori paket regulernya (jika perlu, diinstal dari repositori epel).

Sumber: opennet.ru

Tambah komentar