Ebipụtara Exim 4.92.3 yana mkpochapụ nke adịghị ike nke anọ dị egwu n'ime otu afọ

bipụtara ntọhapụ pụrụ iche nke nkesa ozi Mwepu 4.92.3 na mkpochapụ nke ọzọ adịghị ike dị egwu (CVE-2019-16928), nwere ike inye gị ohere ime koodu gị n'ime ihe nkesa site na ịfefe eriri ahaziri iche na iwu EHLO. Ọdịmma ahụ na-apụta n'ọkwa ka emechara ihe ùgwù ma ọ bụ naanị na koodu mmebe nwere ikike nke onye ọrụ na-enweghị ohere, nke a na-egbu onye njikwa ozi na-abata.

Nsogbu a na-apụta naanị na ngalaba Exim 4.92 (4.92.0, 4.92.1 na 4.92.2) na anaghị ejikọta ya na adịghị ike edoziri na mmalite nke ọnwa. CVE-2019-15846. A na-ebute adịghị ike ahụ site na oke njupụta na ọrụ string_vformat(), akọwapụtara na eriri faịlụ.c. Egosiri irigbu na-enye gị ohere ime ka ọ daa site n'ịgafe eriri ogologo (ọtụtụ kilobytes) na iwu EHLO, mana enwere ike iji ya mee ihe site na iwu ndị ọzọ, ma enwere ike iji ya hazie mkpochapụ koodu.

Enweghị ụzọ maka igbochi adịghị ike ahụ, yabụ akwadoro ndị ọrụ niile ka ha wụnye mmelite ngwa ngwa, tinye kwachie ma ọ bụ hụ na ị na-eji ngwugwu enyere site na nkesa nwere ndozi maka adịghị ike ugbu a. A tọhapụrụ hotfix maka Ubuntu (na-emetụta naanị alaka 19.04), Arch Linux, FreeBSD, Debian (naanị na-emetụta Debian 10 Buster) na Fedora. Nsogbu a emetụtaghị RHEL na CentOS, ebe ọ bụ na Exim etinyeghị na ebe nchekwa ngwugwu ọkọlọtọ ha (na EPEL7 imelite ugbu a ọ dịghị). Na SUSE/openSUSE adịghị ike ahụ apụtaghị n'ihi iji ngalaba Exim 4.88.

isi: opennet.ru

Tinye a comment