Përditësimi Exim 4.92.1 me rregullimin e dobësisë

Publikuar lëshim të paplanifikuar të serverit të postës Exim 4.92.1 ku është eliminuar një dobësi kritike (CVE-2019-13917), që lejon ekzekutimin e kodit nga larg me privilegje root në rast se në konfigurim janë të vendosura disa cilësime specifike.

Vulnerabiliteti shfaqet duke filluar me lëshimin 4.85, nëse përdoret në cilësimet e operatorit "${sort }", në rast se elementet e listës "sort" mund të përcillen nga sulmuesit (për shembull, përmes variablave $local_part dhe $domain). Në parazgjedhje, ky operator nuk aplikohet në konfigurimin e propozuar në paketat bazë të Exim dhe në paketën për Debian dhe Ubuntu (ndoshta edhe në distribuciones e tjera). Për të kontrolluar sistemin tuaj për praninë e dobësisë, mund të ekzekutoni komandën "exim -bP config | grep sort".

Paketat e azhurnimit për eliminimin e dobësisë janë liruar tashmë për Debian dhe Ubuntu. Azhurnimet ende nuk janë përgatitur për SUSE, Fedora, FreeBSD dhe Arch Linux. RHEL dhe CentOS për problemin të ndjeshëm ndaj problemit, pasi Exim nuk është në depozitën e tyre standard të paketave (në rast nevoje duhet instaluar nga depozita epel).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster