Exim 4.92.3 fa'asalalau fa'atasi ma le fa'ate'aina o le tulaga fa'aletonu lona fa i le tausaga

lomia faasalalau fa'asalalauga fa'apitoa a le server meli Exim 4.92.3 faatasi ai ma le aveesea o le isi fa'aletonu ogaoga (CVE-2019-16928), e mafai ona faʻatagaina oe e faʻatino mamao lau code i luga o le 'auʻaunaga e ala i le pasia o se manoa faʻapitoa faʻapipiʻi i le EHLO poloaiga. O le fa'aletonu e aliali mai i le tulaga pe a mae'a ona toe fa'atulaga avanoa ma fa'atapula'a i le fa'atinoina o tulafono fa'atasi ai ma aia tatau a se tagata fa'aoga le fa'aaogaina, lea e fa'atino ai le fa'aulufale mai o fe'au.

O le faʻafitauli e aliali mai naʻo le Exim 4.92 paranesi (4.92.0, 4.92.1 ma le 4.92.2) ma e le faʻafefeteina ma le faʻafitauli faʻapipiʻi i le amataga o le masina CVE-2019-15846. O le fa'aletonu e mafua mai i le fa'amama o le pa puipui i se galuega string_vformat(), fa'amatala i le faila string.c. Fa'aalia fa'aoga fa'atagaina oe e fa'atupu se fa'alavelave e ala i le pasiina o se manoa umi (tele kilobytes) i le EHLO fa'atonuga, ae o le fa'aletonu e mafai ona fa'aogaina e ala i isi fa'atonuga, ma e mafai fo'i ona fa'aaoga e fa'atulaga ai le fa'atinoina o tulafono.

E leai ni fofo mo le polokaina o le faʻafitauli, o lea e fautuaina ai tagata faʻaoga uma e faʻapipiʻi vave le faʻafouga, faʻaoga patch pe faʻamautinoa e faʻaoga afifi na saunia e tufatufaga o loʻo i ai faʻaleleia mo faʻafitauli o loʻo iai nei. Ua tatalaina se hotfix mo Ubuntu (a'afia na'o lala 19.04), Arch Linux, FreeBSD, Debian (naʻo aʻafia Debian 10 Buster) ma Fedora. RHEL ma CentOS e le aʻafia i le faʻafitauli, talu ai e le o aofia ai Exim i totonu o la latou fale teu oloa masani (i EPEL7 fa'afouga mo le taimi nei toesea). I SUSE/openSUSE e le aliali mai le fa'aletonu ona o le fa'aogaina o le lala Exim 4.88.

puna: opennet.ru

Faaopoopo i ai se faamatalaga