I whakaputaina te Exim 4.92.3 me te whakakore i te whakaraeraetanga whakaraerae tuawha i roto i te tau

whakaputaina tuku motuhake tūmau mēra Exim 4.92.3 me te whakakore i tetahi atu whakaraeraetanga tino nui (CVE-2019-16928), ka taea pea e koe te mahi mamao i to waehere ki runga i te tūmau ma te tuku i tetahi aho whakahōputu motuhake ki te whakahau EHLO. Ka puta te whakaraeraetanga i te atamira i muri i te whakahoki ano i nga mana motuhake, ka whakawhäitihia ki te mahi waehere me nga mana o te kaiwhakamahi kore whai mana, i raro i te mahi te kaikawe karere taumai.

Ka puta te raruraru i roto i te peka Exim 4.92 anake (4.92.0, 4.92.1 me 4.92.2) kaore hoki e inaki ki te whakaraeraetanga kua whakaritea i te timatanga o te marama. CVE-2019-15846. Ko te whakaraeraetanga ka puta mai i te puhake putunga i roto i tetahi mahi aho_vformat(), kua tautuhia ki te aho kōnae.c. Whakakitea whaihua ka taea e koe te tukinga ma te tuku i te aho roa (he maha nga kiropaita) i roto i te whakahau EHLO, engari ka taea te whakaraeraetanga ma etahi atu whakahau, ka taea hoki te whakamahi hei whakarite i te mahi waehere.

Karekau he huarahi hei aukati i te whakaraeraetanga, no reira ka tūtohu nga kaiwhakamahi katoa kia tere te whakauru i te whakahou, tono paepae kia mohio ranei ki te whakamahi i nga kohinga e whakaratohia ana e nga tohatoha kei roto nga whakatikatika mo nga whakaraeraetanga o naianei. Kua tukuna he whakatika wera mo Ubuntu (ka pa ana ki te peka 19.04 anake), Arch Linux, FreeBSD, Debian (ka pa ana ki a Debian 10 Buster) me Fedora. Ko te RHEL me te CentOS karekau e pa ki te raru, na te mea kaore a Exim i whakauruhia ki roto i ta raatau putunga putea paerewa (i EPEL7 whakahou mo inaianei kahore). I roto i te SUSE/openSUSE karekau te whakaraeraetanga e puta mai na te whakamahinga o te manga Exim 4.88.

Source: opennet.ru

Tāpiri i te kōrero