Exim сыни осалдық туралы ескерту

Exim пошта серверін әзірлеушілер ескертті әкімшілер 25 жаңартуын 4.92.1 шілдеде шығару ниеті туралы, ол конфигурацияда белгілі бір арнайы параметрлер болған жағдайда кодты түбірлік құқықтармен қашықтан орындауға мүмкіндік беретін маңызды осалдықты (CVE-2019-13917) жояды.

Мәселе туралы мәліметтер әлі ашылған жоқ; барлық пошта серверінің әкімшілеріне 25 шілдеде төтенше жағдай жаңартуын орнатуға дайындалуға кеңес беріледі. Бұл күні Exim пакетінің жаңартулары негізгі дистрибутивтер бойынша келісілген түрде шығарылады. Бұл ретте осалдықты пайдалану қаупі төмен деп белгіленеді, өйткені осалдық әдепкі конфигурацияда негізгі Exim дистрибутивінде де, Debian пакетінде де пайда болмайды.

Ақпарат көзі: opennet.ru

пікір қалдыру