Una nuova vulnerabilità del server di posta Exim

All'inizio di settembre, gli sviluppatori del server di posta Exim hanno avvisato gli utenti di una vulnerabilità critica (CVE-2019-15846) che consente a un attaccante locale o remoto di eseguire codice sul server con diritti di root. Gli utenti di Exim sono stati invitati a installare un aggiornamento straordinario 4.92.2.

Già il 29 settembre è stata pubblicata un'altra versione di emergenza di Exim 4.92.3 con la correzione di un'altra vulnerabilità critica (CVE-2019-16928), che permette l'esecuzione remota di codice sul server. La vulnerabilità si manifesta dopo un reset dei privilegi ed è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto il quale viene eseguito il gestore dei messaggi in arrivo.

Si raccomanda agli utenti di installare urgentemente l'aggiornamento. La correzione è stata rilasciata per Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 e Fedora. In RHEL e CentOS, Exim non è incluso nel repository di pacchetti standard. In SUSE e openSUSE viene utilizzato il ramo Exim 4.88.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster