Pubblicato Exim 4.92.3 con la correzione della quarta vulnerabilità critica dell'anno.
È stata pubblicata una versione di emergenza del server di posta Exim 4.92.3 che risolve una nuova vulnerabilità critica (CVE-2019-16928), che potrebbe potenzialmente consentire l'esecuzione remota di codice sul server tramite l'invio di una stringa appositamente formattata nel comando EHLO. La vulnerabilità si manifesta nella fase successiva al ripristino dei privilegi ed è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto il quale viene eseguito il gestore dei messaggi in arrivo. Il problema si manifesta solo nel ramo […]
