๋˜ ๋‹ค๋ฅธ Exim ๋ฉ”์ผ ์„œ๋ฒ„ ์ทจ์•ฝ์ 

2019์›” ์ดˆ, Exim ๋ฉ”์ผ ์„œ๋ฒ„ ๊ฐœ๋ฐœ์ž๋Š” ๋กœ์ปฌ ๋˜๋Š” ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์„œ๋ฒ„์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-15846-4.92.2)์„ ์‹๋ณ„ํ–ˆ๋‹ค๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ ์•Œ๋ ธ์Šต๋‹ˆ๋‹ค. Exim ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ์˜ˆ์ •๋˜์ง€ ์•Š์€ ์—…๋ฐ์ดํŠธ XNUMX๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  ์ด๋ฏธ 29์›” 4.92.3์ผ์— ์„œ๋ฒ„์—์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” ๋˜ ๋‹ค๋ฅธ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ (CVE-2019-16928)์„ ์ œ๊ฑฐํ•œ Exim XNUMX์˜ ๋˜ ๋‹ค๋ฅธ ๊ธด๊ธ‰ ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ๊ถŒํ•œ์ด ์žฌ์„ค์ •๋œ ํ›„์— ๋‚˜ํƒ€๋‚˜๋ฉฐ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ œํ•œ๋˜๋ฉฐ, ๊ทธ ์•„๋ž˜์—์„œ ๋“ค์–ด์˜ค๋Š” ๋ฉ”์‹œ์ง€ ์ฒ˜๋ฆฌ๊ธฐ๊ฐ€ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž๋Š” ์ฆ‰์‹œ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 ๋ฐ Fedora์— ๋Œ€ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ์ด ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. RHEL ๋ฐ CentOS์—์„œ Exim์€ ํ‘œ์ค€ ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์— ํฌํ•จ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. SUSE ๋ฐ openSUSE๋Š” Exim 4.88 ๋ถ„๊ธฐ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€