Kusintha kwa Exim 4.92.1 komwe kumakhala pachiwopsezo

Lofalitsidwa kutulutsidwa kosakonzekera kwa seva yamakalata Chithunzi 4.92.1 zomwe zimachotsa chiwopsezo chachikulu (CVE-2019-13917), chomwe chimalola kukhazikitsidwa kwa ma code akutali ndi maufulu a mizu ngati zosintha zinazake zilipo pakukonza.

Chiwopsezo zikuwoneka kuyambira kutulutsidwa kwa 4.85 mukamagwiritsa ntchito "${sort }" muzokonda, ngati zinthu zomwe zimagwiritsidwa ntchito pamndandanda wa "sort" zitha kusamutsidwa kwa owukira (mwachitsanzo, kudzera mu $local_part ndi $domain variables). Mwachikhazikitso, wogwiritsa ntchitoyu sagwiritsidwa ntchito pakusintha komwe kumaperekedwa pakugawa kwa Exim komanso phukusi la Debian ndi Ubuntu (mwinanso m'magawo ena). Kuti muwone kuti makina anu ali pachiwopsezo, mutha kuyendetsa lamulo "exim -bP config | grep mtundu".

Zosintha zokonza chiwopsezo zatulutsidwa kale Debian ΠΈ Ubuntu. Zosintha sizinakonzekere SUSE, Fedora, FreeBSD ΠΈ Arch Linux. RHEL ndi vuto la CentOS osatengeka, popeza Exim sichikuphatikizidwa m'malo awo okhazikika a phukusi (ngati kuli kofunikira, kuyikidwa kuchokera kumalo osungirako epel).

Source: opennet.ru

Kuwonjezera ndemanga