Twórcy serwera pocztowego Exim Administratorzy zostali poinformowani o planowanej aktualizacji 25 lipca, która usunie krytyczną podatność (CVE-2019-13917), umożliwiającą zdalne wykonanie kodu z uprawnieniami root w przypadku istnienia określonych specyficznych ustawień w konfiguracji.
Szczegóły dotyczące problemu nie są na razie ujawniane, wszyscy administratorzy serwerów pocztowych są zachęcani do przygotowania się do zainstalowania pilnej aktualizacji 25 lipca. Tego dnia koordynacyjnie zostaną wydane aktualizacje pakietów z Exim w głównych dystrybucjach. Ryzyko wykorzystania podatności zostało ocenione jako niskie, ponieważ podatność nie występuje w domyślnej konfiguracji, ani w bazowej wersji Exim, ani w pakiecie dla Debiana.
Źródło: opennet.ru
