Exim Critical Vulnerability Warning

Exim póstþjónsframleiðendur varaði við stjórnendur um fyrirætlanir sínar um að gefa út uppfærslu 25 þann 4.92.1. júlí, sem mun útrýma mikilvægum varnarleysi (CVE-2019-13917), sem gerir þér kleift að keyra kóðann þinn með rótarréttindum fjarstýrt ef það eru ákveðnar sérstakar stillingar í uppsetningunni.

Upplýsingar um vandamálið hafa ekki enn verið gefnar upp; öllum stjórnendum póstþjóna er bent á að búa sig undir uppsetningu neyðaruppfærslu þann 25. júlí. Þennan dag verða pakkauppfærslur fyrir Exim gefnar út á samræmdan hátt yfir helstu dreifingar. Jafnframt er áhættan á því að veikleikinn nýtist lítil, þar sem varnarleysið birtist ekki í sjálfgefna stillingu, bæði í grunn Exim dreifingunni og í pakkanum fyrir Debian.

Heimild: opennet.ru

Bæta við athugasemd