Pubblicato Exim 4.92.3 con la risoluzione del quarto problema critico dell'anno.

Pubblicato versione di emergenza del server di posta Exim 4.92.3 risolvendo un ulteriore vulnerabilità critico (CVE-2019-16928), che potrebbe consentire l'esecuzione remota del proprio codice sul server attraverso l'invio di una stringa appositamente formattata nel comando EHLO. La vulnerabilità si manifesta dopo il ripristino dei privilegi e è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto cui viene eseguito il gestore dei messaggi in arrivo.

Il problema si manifesta solo nella serie Exim 4.92 (4.92.0, 4.92.1 e 4.92.2) e non è correlato alla vulnerabilità risolta all'inizio del mese CVE-2019-15846. La vulnerabilità è causata da un overflow del buffer nella funzione string_vformat(), definita nel file string.c. L'exploit dimostrato sfrutta permette di causare un crash inviando una stringa lunga (alcuni kilobyte) nel comando EHLO, ma la vulnerabilità può essere sfruttata anche tramite altri comandi e potrebbe potenzialmente essere utilizzata per l'esecuzione di codice.

Non ci sono modalità per bloccare la vulnerabilità, quindi si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento. per correggere l'errore. o assicurarsi di utilizzare i pacchetti forniti dalle distribuzioni, che includono le correzioni delle vulnerabilità attuali. La correzione è stata pubblicata per Ubuntu (riguarda solo il ramo 19.04), Arch Linux, FreeBSD, Debian (riguarda solo Debian 10 Buster) e Fedora. RHEL e CentOS non sono affetti poiché Exim non è incluso nel loro repository di pacchetti (in EPEL7 l'aggiornamento è ancora è assente). In SUSE/openSUSE la vulnerabilità non si manifesta a causa dell'uso del ramo Exim 4.88.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster