Exim opublikował powiadomienie o wydaniu luki CVE-2019-13917.

Twórcy Exima ogłosili odkrycie luki i nadchodzące wydanie aktualizacji, która ją naprawia. Należy zauważyć, że ryzyko operacji jest dość niskie, ponieważ do działania konieczna jest dość specyficzna konfiguracja. Szczegóły nie zostały jeszcze ujawnione, poza tym, że obsługa możliwa jest zarówno lokalnie, jak i zdalnie.

Aktualizacja zostanie wydana 25 lipca 2019 r., kiedy to zostaną podane do wiadomości publicznej dodatkowe szczegóły. Obecnie wszystkie aktualne wersje są potencjalnie podatne na ataki, ale ani propozycja konfiguracji od programistów, ani pakiet w Debianie nie są zagrożone.

Źródło: linux.org.ru

Dodaj komentarz