Exim 4.92.1-oppdatering med sårbarhetsretting

publisert uplanlagt utgivelse av e-postserver Exim 4.92.1 som eliminerer en kritisk sårbarhet (CVE-2019-13917), som tillater ekstern kjøring av kode med rotrettigheter hvis visse spesifikke innstillinger er tilstede i konfigurasjonen.

Sårbarhet vises fra utgave 4.85 når du bruker "${sort }"-operatoren i innstillingene, hvis elementene som brukes i "sort"-listen kan overføres til angripere (for eksempel gjennom $local_part og $domain-variablene). Som standard brukes ikke denne operatøren i konfigurasjonen som tilbys i basis-Exim-distribusjonen og i pakken for Debian og Ubuntu (sannsynligvis også i andre distribusjoner). For å sjekke systemet for sårbarheter, kan du kjøre kommandoen "exim -bP config | grep sort".

Oppdateringer for å fikse sårbarheten er allerede utgitt for Debian и Ubuntu. Oppdateringer er ennå ikke klare for SUSE, Fedora, FreeBSD и Arch Linux. RHEL og CentOS-problem ikke mottakelig, siden Exim ikke er inkludert i deres vanlige pakkelager (hvis nødvendig, installert fra depotet epel).

Kilde: opennet.ru

Legg til en kommentar