Opublikowano Exim 4.92.3 z usunięciem czwartej w tym roku krytycznej luki bezpieczeństwa
Opublikowano pilne wydanie serwera pocztowego Exim 4.92.3 z usunięciem kolejnej krytycznej luki (CVE-2019-16928), która potencjalnie umożliwia zdalne wykonanie własnego kodu na serwerze poprzez przesłanie specjalnie sformatowanego ciągu w poleceniu EHLO. Luka pojawia się na etapie po zresetowaniu przywilejów i jest ograniczona do wykonywania kodu z prawami nieuprzywilejowanego użytkownika, pod którym działa handler wiadomości przychodzących. Problem występuje tylko w gałęzi […]
