rilascio straordinario del server di posta in cui è stata risolta una vulnerabilità critica (CVE-2019-13917), che consente l'esecuzione remota di codice con privilegi di root in presenza di specifiche configurazioni nel file di configurazione.
Vulnerabilità a partire dalla versione 4.85, quando si utilizza l'operatore «${sort }», nel caso in cui gli elementi utilizzati nella lista «sort» possano essere forniti da un attaccante (ad esempio, attraverso le variabili $local_part e $domain). Per impostazione predefinita, questo operatore non è applicato nella configurazione proposta nella distribuzione base di Exim e nel pacchetto per Debian e Ubuntu (probabilmente anche in altre distribuzioni). Per verificare il proprio sistema alla ricerca di vulnerabilità, è possibile eseguire il comando «exim -bP config | grep sort».
Gli aggiornamenti dei pacchetti che risolvono la vulnerabilità sono già stati rilasciati per e . Gli aggiornamenti non sono ancora stati preparati per , , e . La problematica su RHEL e CentOS , poiché Exim non è incluso nel loro repository ufficiale di pacchetti (se necessario, viene installato dal repository ).
Fonte: opennet.ru
