4.94.2 เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจธเจผเฉ‹เจธเจผเจฃเจฏเฉ‹เจ— เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฒเจˆ เจซเจฟเจ•เจธ เจฆเฉ‡ เจจเจพเจฒ เจเจ—เจœเจผเจฟเจฎ 10 เจ…เจชเจกเฉ‡เจŸ

เจเจ—เจœเจผเจฟเจฎ 4.94.2 เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจฆเฉ€ เจฐเฉ€เจฒเฉ€เจœเจผ 21 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216) เจฆเฉ‡ เจ–เจพเจคเจฎเฉ‡ เจจเจพเจฒ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจœเฉ‹ เจ•เฉเจ†เจฒเจฟเจธ เจฆเฉเจ†เจฐเจพ เจชเจ›เจพเจฃเฉ‡ เจ—เจ เจธเจจ เจ…เจคเฉ‡ เจ•เฉ‹เจก เจจเจพเจฎ เจฆเฉ‡ เจคเจนเจฟเจค เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ‡ เจ—เจ เจธเจจเฅค 21 เจจเจนเฉเฉฐเฅค เจธเจฐเจตเจฐ เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเฉˆเจ•เจŸ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ SMTP เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ€ เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€ เจฆเฉเจ†เจฐเจพ 10 เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเจพ เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจธเจผเฉ‹เจธเจผเจฃ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ (เจฐเฉ‚เจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจตเจพเจฒเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจธเจฎเฉ‡เจค)เฅค

เจเจ—เจœเจผเจฟเจฎ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃ, เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเจพ เจ‡เจคเจฟเจนเจพเจธ 2004 เจคเฉ‹เจ‚ เจ—เจฟเฉฑเจŸ เจตเจฟเฉฑเจš เจŸเจฐเฉˆเจ• เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจธเจฎเฉฑเจธเจฟเจ† เจจเจพเจฒ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเจจเฅค 4 เจธเจฅเจพเจจเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจ…เจคเฉ‡ 3 เจฐเจฟเจฎเฉ‹เจŸ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฒเจˆ เจธเจผเฉ‹เจธเจผเจฃ เจฆเฉ‡ เจ•เจพเจฐเจœเจ•เจพเจฐเฉ€ เจชเฉเจฐเฉ‹เจŸเฉ‹เจŸเจพเจˆเจช เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค เจธเจฅเจพเจจเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) เจฒเจˆ เจธเจผเฉ‹เจธเจผเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจ†เจชเจฃเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เฉฑเจšเจพ เจšเฉเฉฑเจ•เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค เจฆเฉ‹ เจฐเจฟเจฎเฉ‹เจŸ เจฎเฉเฉฑเจฆเฉ‡ (CVE-2020-28020, CVE-2020-28018) เจเจ—เจœเจผเจฟเจฎ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจตเจœเฉ‹เจ‚ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ (เจคเฉเจธเฉ€เจ‚ เจซเจฟเจฐ เจธเจฅเจพเจจเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจ•เฉ‡ เจฐเฉ‚เจŸ เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹)เฅค

CVE-2020-28021 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฐเฉ‚เจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจคเฉเจฐเฉฐเจค เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจชเจนเฉเฉฐเจš เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ (เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจธเฉˆเจธเจผเจจ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‰เจน MAIL FROM เจ•เจฎเจพเจ‚เจก เจตเจฟเฉฑเจš AUTH เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฆเฉ€ เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€ เจฆเฉเจ†เจฐเจพ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจ)เฅค เจธเจฎเฉฑเจธเจฟเจ† เจ‡เจธ เจคเฉฑเจฅ เจฆเฉ‡ เจ•เจพเจฐเจจ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจ•เจฟ เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เฉฑเจ–เจฐเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจšเฉ‡ เจฌเจฟเจจเจพเจ‚ เจชเฉเจฐเจฎเจพเจฃเจฟเจค_เจธเฉ‡เจ‚เจกเจฐ เจฎเฉเฉฑเจฒ เจฒเจฟเจ– เจ•เฉ‡ เจธเจชเฉ‚เจฒ เจซเจพเจˆเจฒ เจฆเฉ‡ เจธเจฟเจฐเจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจธเจŸเฉเจฐเจฟเฉฐเจ— เจฌเจฆเจฒ เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจฃ เจตเจœเฉ‹เจ‚, เจ•เจฎเจพเจ‚เจก เจชเจพเจธ เจ•เจฐเจ•เฉ‡ "เจฎเฉ‡เจฒ เจซเจฐเจฎ:<> AUTH=Raven+0AReyes โ€).

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจ‡เจน เจจเฉ‹เจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ•เจฟ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจฐเจฟเจฎเฉ‹เจŸ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€, CVE-2020-28017, เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจฌเจฟเจจเจพเจ‚ "เจเจ—เจœเจผเจฟเจฎ" เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจตเจพเจฒเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจธเจผเฉ‹เจธเจผเจฃเจฏเฉ‹เจ— เจนเฉˆ, เจชเจฐ 25 GB เจคเฉ‹เจ‚ เจตเฉฑเจง เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจฌเจพเจ•เฉ€ เจฌเจšเฉ€เจ†เจ‚ 13 เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฒเจˆ, เจธเจผเฉ‹เจธเจผเจฃ เจตเฉ€ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ, เจชเจฐ เจ‡เจธ เจฆเจฟเจธเจผเจพ เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจ…เจœเฉ‡ เจคเฉฑเจ• เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจเจ—เจœเจผเจฟเจฎ เจกเจฟเจตเฉˆเจฒเจชเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจชเจฟเจ›เจฒเฉ‡ เจธเจพเจฒ เจ…เจ•เจคเฉ‚เจฌเจฐ เจตเจฟเฉฑเจš เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฌเจพเจฐเฉ‡ เจธเฉ‚เจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€ เจ…เจคเฉ‡ เจนเฉฑเจฒ เจ•เจฐเจจ เจตเจฟเฉฑเจš 6 เจฎเจนเฉ€เจจเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเจฎเจพเจ‚ เจฒเจ—เจพเจ‡เจ† เจ—เจฟเจ† เจธเฉ€เฅค เจธเจพเจฐเฉ‡ เจชเฉเจฐเจธเจผเจพเจธเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจ•เจฟ เจ‰เจน เจคเฉเจฐเฉฐเจค เจ†เจชเจฃเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐเจพเจ‚ 'เจคเฉ‡ เจเจ—เจœเจผเจฟเจฎ เจจเฉ‚เฉฐ เจธเฉฐเจธเจ•เจฐเจฃ 4.94.2 เจตเจฟเฉฑเจš เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจเฅค 4.94.2 เจฐเจฟเจฒเฉ€เจœเจผ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจชเฉเจฐเจšเจฒเจฟเจค เจ˜เฉ‹เจธเจผเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจฆเจพ เจชเฉเจฐเจ•เจพเจธเจผเจจ เจ‰เจนเจจเจพเจ‚ เจตเฉฐเจกเจพเจ‚ เจจเจพเจฒ เจคเจพเจฒเจฎเฉ‡เจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€ เจœเฉ‹ เจ‡เฉฑเจ•เฉ‹ เจธเจฎเฉ‡เจ‚ เจชเฉˆเจ•เฉ‡เจœ เจ…เฉฑเจชเจกเฉ‡เจŸ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เจฐเจฆเฉ‡ เจธเจจ: เจ‰เจฌเฉฐเจŸเฉ‚, เจ†เจฐเจš เจฒเฉ€เจจเจ•เจธ, เจซเฉเจฐเฉ€เจฌเฉ€เจเจธเจกเฉ€, เจกเฉ‡เจฌเฉ€เจ…เจจ, เจธเฉ‚เจธเฉ‡ เจ…เจคเฉ‡ เจซเฉ‡เจกเฉ‹เจฐเจพเฅค RHEL เจ…เจคเฉ‡ CentOS เจธเจฎเฉฑเจธเจฟเจ† เจคเฉ‹เจ‚ เจชเฉเจฐเจญเจพเจตเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ‡ เจนเจจ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจเจ—เจœเจผเจฟเจฎ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจชเฉˆเจ•เฉ‡เจœ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจจเจนเฉ€เจ‚ เจนเฉˆ (EPEL เจฆเจพ เจ…เจœเฉ‡ เจคเฉฑเจ• เจ•เฉ‹เจˆ เจ…เฉฑเจชเจกเฉ‡เจŸ เจจเจนเฉ€เจ‚ เจนเฉˆ)เฅค

เจฆเฉ‚เจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

  • CVE-2020-28017: receive_add_recipient() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹;
  • CVE-2020-28020: receive_msg() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹;
  • CVE-2020-28023: smtp_setup_msg(); เจตเจฟเฉฑเจš เจชเฉœเฉเจนเฉ€ เจ—เจˆ เจธเฉ€เจฎเจพ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ
  • CVE-2020-28021: เจธเจชเฉ‚เจฒ เจซเจพเจˆเจฒ เจนเฉˆเจกเจฐ เจตเจฟเฉฑเจš เจจเจตเฉ€เจ‚ เจฒเจพเจˆเจจ เจฌเจฆเจฒ;
  • CVE-2020-28022: extract_option() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจค เจฌเจซเจฐ เจฆเฉ‡ เจฌเจพเจนเจฐ เจ‡เฉฑเจ• เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‹ เจ…เจคเฉ‡ เจชเฉœเฉเจนเฉ‹;
  • CVE-2020-28026: เจธเจชเฉ‚เจฒ_เจฐเฉ€เจก_เจนเฉˆเจกเจฐ () เจตเจฟเฉฑเจš เจธเจŸเฉเจฐเจฟเฉฐเจ— เจ•เฉฑเจŸเจฃเจพ เจ…เจคเฉ‡ เจฌเจฆเจฒเจฃเจพ;
  • CVE-2020-28019: BDAT เจ—เจฒเจคเฉ€ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจซเฉฐเจ•เจธเจผเจจ เจชเฉเจ†เจ‡เฉฐเจŸเจฐ เจจเฉ‚เฉฐ เจฐเฉ€เจธเฉˆเจŸ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เจฐเฉˆเจธเจผ;
  • CVE-2020-28024: smtp_ungetc() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจฌเจซเจฐ เจ…เฉฐเจกเจฐเจซเจฒเฉ‹;
  • CVE-2020-28018: tls-openssl.c เจตเจฟเฉฑเจš-เจฌเจพเจ…เจฆ-เจฎเฉเจ•เจค เจฌเจซเจฐ เจชเจนเฉเฉฐเจš เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹
  • CVE-2020-28025: pdkim_finish_bodyhash() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจนเฉฑเจฆ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจชเฉœเฉเจนเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค

เจธเจฅเจพเจจเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

  • CVE-2020-28007: เจเจ—เจœเจผเจฟเจฎ เจฒเฉŒเจ— เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจธเจฟเฉฐเจฌเฉ‹เจฒเจฟเจ• เจฒเจฟเฉฐเจ• เจนเจฎเจฒเจพ;
  • CVE-2020-28008: เจธเจชเฉ‚เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจนเจฎเจฒเฉ‡;
  • CVE-2020-28014: เจ†เจฐเจฌเจฟเจŸเจฐเฉ‡เจฐเฉ€ เจซเจพเจˆเจฒ เจฌเจฃเจพเจ‰เจฃเจพ;
  • CVE-2021-27216: เจ†เจฐเจฌเจฟเจŸเจฐเจฐเฉ€ เจซเจพเจˆเจฒ เจฎเจฟเจŸเจพเจ‰เจฃเจพ;
  • CVE-2020-28011: queue_run() เจตเจฟเฉฑเจš เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹;
  • CVE-2020-28010: เจธเฉ€เจฎเจพ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจฎเฉเฉฑเจ– ();
  • CVE-2020-28013: เจซเฉฐเจ•เจธเจผเจจ parse_fix_phrase(); เจตเจฟเฉฑเจš เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹
  • CVE-2020-28016: เจชเจพเจฐเจธ_เจซเจฟเจ•เจธ_เจซเจฐเฉ‡เจธ();
  • CVE-2020-28015: เจธเจชเฉ‚เจฒ เจซเจพเจˆเจฒ เจนเฉˆเจกเจฐ เจตเจฟเฉฑเจš เจจเจตเฉ€เจ‚ เจฒเจพเจˆเจจ เจฌเจฆเจฒ;
  • CVE-2020-28012: เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ-เจ…เจงเจฟเจ•เจพเจฐเจค เจฌเฉ‡เจจเจพเจฎ เจชเจพเจˆเจช เจฒเจˆ เจฌเฉฐเจฆ-เจคเฉ‡-เจเจ—เจœเจผเฉ€เจ• เจซเจฒเฉˆเจ— เจ—เฉเฉฐเจฎ เจนเฉˆ;
  • CVE-2020-28009: get_stdinput() เจซเฉฐเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹เฅค



เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹