Pubblicato Exim 4.92.3 con la risoluzione del quarto problema critico dell'anno.
Pubblicata una versione urgente del server di posta Exim 4.92.3 con la risoluzione di una nuova vulnerabilità critica (CVE-2019-16928), che potrebbe consentire l'esecuzione remota del proprio codice sul server tramite l'invio di una stringa specificamente formattata nel comando EHLO. La vulnerabilità si manifesta dopo il ripristino delle autorizzazioni ed è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto cui viene eseguito il gestore dei messaggi in arrivo. Il problema si presenta solo nel ramo […]
