La începutul lunii septembrie, dezvoltatorii serverului de email Exim au informat utilizatorii despre identificarea unei vulnerabilități critice (CVE-2019-15846), care permite unui atacator local sau la distanță să execute cod pe server cu privilegii root. Utilizatorilor Exim li s-a recomandat să instaleze o actualizare de urgență 4.92.2.
Iar pe 29 septembrie a fost publicată o altă versiune de urgență Exim 4.92.3, care rezolvă o altă vulnerabilitate critică (CVE-2019-16928), ce permite execuția la distanță a codului pe server. Vulnerabilitatea apare după resetarea privilegiilor și este restricționată la execuția codului cu drepturi de utilizator neprivilegiat, sub care rulează procesatorul mesajelor primite.
Utilizatorii sunt sfătuiți să instaleze urgent actualizarea. Corecția a fost lansată pentru Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 și Fedora. În RHEL și CentOS, Exim nu se află în depozitul standard de pachete. În SUSE și openSUSE se folosește ramura Exim 4.88.
Sursa: linux.org.ru
