Осалдық түзетілген Exim 4.92.1 жаңартуы

жарияланды пошта серверінің жоспардан тыс шығарылымы Exim 4.92.1 конфигурацияда белгілі бір арнайы параметрлер бар болса, түбірлік құқықтармен қашықтан кодты орындауға мүмкіндік беретін маңызды осалдықты (CVE-2019-13917) жояды.

Осалдық көрінеді 4.85 шығарылымынан бастап параметрлерде «${sort }» операторын пайдаланған кезде, егер «сұрыптау» тізімінде пайдаланылған элементтер шабуылдаушыларға берілуі мүмкін болса (мысалы, $local_part және $domain айнымалылары арқылы). Әдепкі бойынша, бұл оператор негізгі Exim дистрибутивінде және Debian және Ubuntu пакетінде ұсынылған конфигурацияда пайдаланылмайды (мүмкін, басқа дистрибутивтерде де болуы мүмкін). Жүйеде осалдықтарды тексеру үшін «exim -bP config | пәрменін іске қосуға болады grep сұрыптау».

Осалдықты түзетуге арналған жаңартулар қазірдің өзінде шығарылды Debian и Ubuntu. Жаңартулар әлі дайын емес SUSE, Fedora, FreeBSD и Arch Linux. RHEL және CentOS мәселесі сезімтал емес, өйткені Exim олардың кәдімгі бума репозиторийіне қосылмаған (қажет болса, репозиторийден орнатылады эпел).

Ақпарат көзі: opennet.ru

пікір қалдыру