Gli sviluppatori di Exim hanno annunciato di aver scoperto una vulnerabilità e il prossimo rilascio di un aggiornamento che la risolverà. Si fa notare inoltre che il rischio di sfruttamento è piuttosto basso, poiché per sfruttare la vulnerabilità è necessaria una configurazione piuttosto specifica. I dettagli non sono ancora stati resi noti, ad eccezione del fatto che lo sfruttamento può avvenire sia in locale che da remoto.
L'aggiornamento sarà rilasciato il 25 luglio 2019, e in quella occasione saranno rese pubbliche tutte le informazioni dettagliate. Al momento, tutte le versioni attuali sono potenzialmente vulnerabili, ma né il suggerimento di configurazione da parte degli sviluppatori né il pacchetto in Debian sono a rischio.
Fonte: linux.org.ru
