Exim критикалык аялуу эскертүүсү

Exim почта серверинин иштеп чыгуучулары эскертүү администраторлор 25 жаңыртуусун 4.92.1-июлда чыгаруу ниети жөнүндө, бул конфигурацияда белгилүү бир конкреттүү орнотуулар бар болсо, кодуңузду түпкү укуктары менен алыстан аткарууга мүмкүндүк берүүчү критикалык алсыздыкты (CVE-2019-13917) жок кылат.

Көйгөйдүн чоо-жайы азырынча ачыктала элек, бардык почта серверинин администраторлоруна 25-июлда чукул жаңыртууларды орнотууга даярдануу сунушталат. Бул күнү Exim үчүн пакет жаңыртуулары негизги бөлүштүрүүлөр боюнча макулдашылган түрдө чыгарылат. Ошол эле учурда, алсыздыкты эксплуатациялоо коркунучу төмөн деп белгиленет, анткени алсыздык демейки конфигурацияда, негизги Exim бөлүштүрүүдө да, Debian үчүн пакетте да көрүнбөйт.

Source: opennet.ru

Комментарий кошуу