Actualizare Exim 4.92.1 care rezolvă o vulnerabilitate

Publicat lansare neprogramată a serverului de email Exim 4.92.1 în care a fost remediată o vulnerabilitate critică (CVE-2019-13917), care permite executarea la distanță a codului cu drepturi de root în cazul în care configurația are anumite setări specifice.

Vulnerabilitatea se manifestă începând cu versiunea 4.85, atunci când este utilizat operatorul „${sort }” în configurație, în cazul în care elementele din lista „sort” pot fi transmise de atacatori (de exemplu, prin variabilele $local_part și $domain). În mod implicit, acest operator nu este aplicat în configurația propusă în pachetul de bază Exim și în pachetul pentru Debian și Ubuntu (probabil și în alte distribuții). Pentru a verifica sistemul dvs. pentru vulnerabilitate, puteți rula comanda „exim -bP config | grep sort”.

Actualizările pachetelor cu remedierea vulnerabilității au fost deja lansate pentru Debian și Ubuntu. Actualizările nu sunt încă pregătite pentru SUSE, Fedora, FreeBSD și Arch Linux. RHEL și CentOS problema vulnerabile, deoarece Exim nu face parte din depozitul standard de pachete (dacă este necesar, este instalat din depozitul epel).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster