Exim 4.92.1 Update mat Schwachstelle Fix

publizéiert ongeplangte Verëffentlechung vum Mailserver Exim 4.92.1 déi eng kritesch Schwachstelle eliminéiert (CVE-2019-13917), wat d'Remote Code Ausféierung mat Rootrechter erlaabt, wa verschidde spezifesch Astellungen an der Konfiguratioun präsent sinn.

Schwachstelle manifestéiert ass ab Verëffentlechung 4.85 wann Dir den "${Sort }" Bedreiwer an den Astellungen benotzt, wann d'Elementer, déi an der "Sort" Lëscht benotzt ginn, kënnen op Ugräifer transferéiert ginn (zum Beispill duerch d'$local_part an $Domain Variablen). Par défaut gëtt dësen Bedreiwer net an der Konfiguratioun an der Basis Exim Verdeelung an am Package fir Debian an Ubuntu benotzt (wahrscheinlech och an anere Verdeelungen). Fir Äre System op Schwachstelle ze kontrolléieren, kënnt Dir de Kommando "exim -bP config | grep sort".

Updates fir d'Schwachheet ze fixéieren si scho verëffentlecht ginn Debian и Ubuntu. Updates sinn nach net prett fir SUSE, Fedora, FreeBSD и Arch Linux. RHEL an CentOS Problem net ufälleg, well Exim net an hirem normale Package Repository abegraff ass (wann néideg, aus dem Repository installéiert epel).

Source: opennet.ru

Setzt e Commentaire