Exim 4.92.3 ayaa la daabacay iyadoo la tirtirayo nuglaanta afaraad ee muhiimka ah sanad gudaheed

la daabacay mail server sii dayn gaar ah Exim 4.92.3 iyadoo cid kale meesha laga saarayo baylahda halista ah (CVE-2019-16928), waxay suurtogal u tahay inay kuu ogolaato inaad meel fog ka fuliso koodka server-ka adiga oo sii maraya xadhig si gaar ah loo qaabeeyey ee amarka EHLO. Nuglaanta ayaa ka soo muuqanaysa marxaladda kadib mudnaanta dib loo dajiyay waxayna ku kooban tahay fulinta koodka ee xuquuqda isticmaale aan mudnayn, kaas oo lagu fulinayo maamulaha fariinta soo socota.

Dhibaatadu waxa ay ka muuqataa kaliya laanta Exim 4.92 (4.92.0, 4.92.1 iyo 4.92.2) oo kumana dul dhacayso baylahda go'an bilawga bisha CVE-2019-15846. Nuglaanta waxa sababa bakhaar xad dhaaf ah oo ku jira shaqada string_vformat(), lagu qeexay string faylka.c. la soo bandhigay ka faa'iidaysan Waxay kuu ogolaanaysaa inaad sababto shil adigoo maraya xadhig dheer (dhowr kilobytes) ee taliska EHLO, laakiin u nuglaanshaha waxaa laga faa'iidaysan karaa amarro kale, waxaana sidoo kale suurtogal ah in loo isticmaalo in lagu abaabulo fulinta code.

Ma jiraan wax xal ah oo lagu joojinayo nuglaanta, marka dhammaan isticmaalayaasha waxaa lagula talinayaa inay si degdeg ah u rakibaan cusboonaysiinta, codsadaan balastar ama hubi inaad isticmaasho baakadaha ay bixiso qaybinta oo ay ku jiraan hagaajinta dayacanka hadda jira. hotfix ayaa la siidaayay Ubuntu (waxay saamaysaa kaliya laanta 19.04), Arch Linux, FreeBSD, Debian (kaliya waxay saamaysaa Debian 10 Buster) iyo Fedora. RHEL iyo CentOS ma saameeyaan dhibaatadu, maadaama Exim aan lagu darin kaydka xirmooyinka caadiga ah (gudaha EEL7 u cusboonaysii hadda no). Gudaha SUSE/openSUSE nuglaanta kama muuqato isticmaalka laanta Exim 4.88.

Source: opennet.ru

Add a comment