Twissija ta' Vulnerabbiltà Kritika Exim

Iżviluppaturi ta 'server tal-posta Exim avżat amministraturi dwar l-intenzjoni tagħhom li jirrilaxxaw l-aġġornament 25 fil-4.92.1 ta 'Lulju, li se jelimina vulnerabbiltà kritika (CVE-2019-13917), li jippermettilek tesegwixxi mill-bogħod il-kodiċi tiegħek bid-drittijiet tal-għeruq jekk ikun hemm ċerti settings speċifiċi fil-konfigurazzjoni.

Dettalji dwar il-problema għadhom ma ġewx żvelati; l-amministraturi kollha tas-server tal-posta huma avżati biex jippreparaw għall-installazzjoni ta 'aġġornament ta' emerġenza fil-25 ta 'Lulju. F'din il-ġurnata, l-aġġornamenti tal-pakketti għal Exim se jiġu rilaxxati b'mod koordinat madwar distribuzzjonijiet ewlenin. Fl-istess ħin, ir-riskju ta 'sfruttament tal-vulnerabbiltà huwa nnutat bħala baxx, peress li l-vulnerabbiltà ma tidhirx fil-konfigurazzjoni default, kemm fid-distribuzzjoni bażika tal-Exim kif ukoll fil-pakkett għal Debian.

Sors: opennet.ru

Żid kumment