Zehfbûna krîtîk a li Exim-ê ku destûrê dide darvekirina kodê ji dûr ve bi îmtiyazên root

Pêşdebirên servera nameyê Exim agahdar kirin bikarhêneran di derbarê tespîtkirina zerariyek krîtîk de (CVE-2019-15846), rê dide êrîşkarek herêmî an ji dûr ve ku koda xwe li ser serverê bi mafên root bicîh bike. Ji bo vê pirsgirêkê hîn îstîsmarên berdest ên gelemperî tune ne, lê lêkolînerên ku qelsî nas kirine prototîpek pêşîn a kedxwariyê amade kirine.

Di 6ê Îlonê de (13:00 MSK) serbestberdana hevrêz a nûvekirinên pakêtê û weşandina serbestberdana rastkirî tê plansaz kirin. Exim 4.92.2. Heta wê demê, agahiyên berfireh li ser pirsgirêkê ne girêdayî ye kişivî. Pêdivî ye ku hemî bikarhênerên Exim ji bo sazkirina acîl a nûvekirinek neplankirî amade bibin.

Îsal sêyemîn e rexneyan lawazbûn li Exim. Li gorî September automated gelpisî zêdetirî du mîlyon pêşkêşkerên nameyê, para Exim% 57.13 e (salek berê 56.99%), Postfix li ser 34.7% (34.11%) ji pêşkêşkerên nameyê tê bikar anîn, Sendmail - 3.94% (4.24%), Microsoft Exchange - 0.53% (0.68%).

Source: opennet.ru

Add a comment