Exim 4.92.3 editus est eliminatione quartae vulnerabilitatis criticae in anno

editis mail servo speciali emissio Exim 4.92.3 remoto alio discrimine vulnerability (CVE, 2019 16928,) , potentia permittens te remotum exsequi codicem tuum in calculonis transeundo chorda speciali formata in imperio EHLO. vulnerabilitas in scaena apparet postquam privilegiis retexere et in codice exsecutionis limitatum est cum iuribus usoris gratuiti, sub quo nuntius advenientis tracto afficitur.

Problema tantum apparet in Exim 4.92 ramo (4.92.0, 4.92.1 et 4.92.2) et cum vulnerabilitate fixa ineunte mense non incidit. CVE, 2019 15846,. vulnerabilitas causatur per quiddam superfluum in functione string_vformat()definitum in tabella string.c. Demonstratum facinus sino vos ut fragorem longum chordae (plures kilobytae) in imperio EHLO transeundo faciamus, sed vulnerabilitas per alia mandata abuti potest, et etiam potentia adhiberi potest ad executionem codicis ordinandi.

Nullae laborant ad vulnerabilitatem claudendam, ideo omnes usores commendantur ut instanter instituat renovationem, applica lacus vel fac uti fasciculis praeditis per distributiones quae continent fixas pro vulnerabilities currentium. A hotfix dimissum est Ubuntu (Solum ramus afficit 19.04); arcus Linux, FreeBSD, debian (Debian X Buster tantum afficit) et Fedora. RHEL et CentOS problema non afficiuntur, cum Exim non comprehenditur in repositorio vexilli sarcinarum (in EPEL7 update nunc no). In SUSU/openSUSE vulnerabilitas non apparet ex usu rami Exim 4.88.

Source: opennet.ru