lansare neprogramată a serverului de email în care a fost remediată o vulnerabilitate critică (CVE-2019-13917), care permite executarea la distanță a codului cu drepturi de root în cazul în care configurația are anumite setări specifice.
Vulnerabilitatea începând cu versiunea 4.85, atunci când este utilizat operatorul „${sort }” în configurație, în cazul în care elementele din lista „sort” pot fi transmise de atacatori (de exemplu, prin variabilele $local_part și $domain). În mod implicit, acest operator nu este aplicat în configurația propusă în pachetul de bază Exim și în pachetul pentru Debian și Ubuntu (probabil și în alte distribuții). Pentru a verifica sistemul dvs. pentru vulnerabilitate, puteți rula comanda „exim -bP config | grep sort”.
Actualizările pachetelor cu remedierea vulnerabilității au fost deja lansate pentru și . Actualizările nu sunt încă pregătite pentru , , și . RHEL și CentOS problema , deoarece Exim nu face parte din depozitul standard de pachete (dacă este necesar, este instalat din depozitul ).
Sursa: opennet.ro
