versiune de urgență a serverului de email cu remedierea unei (), care permite în mod potențial executarea de cod de la distanță pe server prin transmiterea unui șir special formulat în comanda EHLO. Vulnerabilitatea este activă după resetarea privilegiilor și este limitată la executarea codului cu drepturi de utilizator neprivilegiate, sub care rulează procesorul mesajelor primite.
Problema apare doar în ramura Exim 4.92 (4.92.0, 4.92.1 și 4.92.2) și nu se suprapune cu vulnerabilitatea remediată la începutul lunii . Vulnerabilitatea este cauzată de o depășire a buffer-ului în funcția , definită în fișierul string.c. Exploitul demonstrat Nu există căi de ocolire pentru blocarea vulnerabilității, așa că tuturor utilizatorilor li se recomandă să instaleze urgent actualizarea, să aplice
sau să se asigure că folosesc pachetele furnizate de distribuții, în care au fost incluse remedierile pentru vulnerabilitățile actuale. Remedierea a fost lansată pentru (se aplică doar ramurii 19.04), (se aplică doar Debian 10 Buster) și , , . RHEL și CentOS nu sunt afectate de problemă, deoarece Exim nu face parte din repository-ul lor standard de pachete (în EPEL7 inexistentă Soluția hiperconvergentă AERODISK vAIR. Baza - sistemul de fișiere ARDFS
Sursa: opennet.ro
