Exim 4.92.3 වසරක් තුළ සිව්වන විවේචනාත්මක අවදානම ඉවත් කිරීම සමඟ ප්‍රකාශයට පත් කරන ලදී

පළ කළා තැපැල් සේවාදායකයේ විශේෂ නිකුතුව Exim 4.92.3 තවත් අයෙකු ඉවත් කිරීමත් සමඟ විවේචනාත්මක අවදානම (CVE-2019-16928), EHLO විධානය තුළ විශේෂයෙන් ෆෝමැට් කරන ලද තන්තුවක් යැවීමෙන් සේවාදායකයේ දුරස්ථව ඔබගේ කේතය ක්‍රියාත්මක කිරීමට ඔබට ඉඩ සලසයි. වරප්‍රසාද යළි පිහිටුවීමෙන් පසු අවධානම වේදිකාවේ දිස්වන අතර එය වරප්‍රසාද ලත් පරිශීලකයෙකුගේ අයිතිවාසිකම් සමඟ කේත ක්‍රියාත්මක කිරීමට සීමා වේ, ඒ යටතේ එන පණිවිඩ හසුරුවන්නා ක්‍රියාත්මක වේ.

ගැටලුව දිස්වන්නේ Exim 4.92 ශාඛාවේ (4.92.0, 4.92.1 සහ 4.92.2) පමණක් වන අතර මාසය ආරම්භයේදී සවි කර ඇති අවදානම සමඟ අතිච්ඡාදනය නොවේ. CVE-2019-15846. ශ්‍රිතයක බෆරය පිටාර ගැලීම නිසා අවදානම ඇති වේ string_vformat(), string.c ගොනුවේ අර්ථ දක්වා ඇත. නිරූපණය කළා ගසාකනවා EHLO විධානය තුළ දිගු තන්තුවක් (කිලෝබයිට් කිහිපයක්) පසුකර යාමෙන් බිඳ වැටීමක් ඇති කිරීමට ඔබට ඉඩ සලසයි, නමුත් අවදානම වෙනත් විධාන හරහා ප්‍රයෝජනයට ගත හැකි අතර, කේත ක්‍රියාත්මක කිරීම සංවිධානය කිරීමටද භාවිතා කළ හැක.

අවදානම අවහිර කිරීම සඳහා ප්‍රතිකර්ම නොමැත, එබැවින් සියලුම පරිශීලකයින් යාවත්කාලීන කිරීම හදිසියේ ස්ථාපනය කිරීමට නිර්දේශ කරනු ලැබේ, අයදුම් කරන්න පැච් හෝ වත්මන් දුර්වලතා සඳහා විසඳුම් අඩංගු බෙදාහැරීම් මගින් සපයන ලද පැකේජ භාවිතා කිරීමට වග බලා ගන්න. සඳහා hotfix නිකුත් කර ඇත උබුන්ටු (19.04 ශාඛාවට පමණක් බලපායි) ආෆ්ට් ලිනක්ස්, FreeBSD, ඩේබියන් (ඩේබියන් 10 බස්ටර්ට පමණක් බලපායි) සහ Fedora. එක්සිම් ඔවුන්ගේ සම්මත පැකේජ ගබඩාවට ඇතුළත් කර නොමැති බැවින් RHEL සහ CentOS හට ගැටලුව බලපාන්නේ නැත. EPEL7 දැනට යාවත්කාලීන කරන්න නොපැමිණෙයි) SUSE/openSUSE හි Exim 4.88 ශාඛාව භාවිතා කිරීම හේතුවෙන් අවදානම නොපෙනේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න