lëshim të paplanifikuar të serverit të postës ku është eliminuar një dobësi kritike (CVE-2019-13917), që lejon ekzekutimin e kodit nga larg me privilegje root në rast se në konfigurim janë të vendosura disa cilësime specifike.
Vulnerabiliteti duke filluar me lëshimin 4.85, nëse përdoret në cilësimet e operatorit "${sort }", në rast se elementet e listës "sort" mund të përcillen nga sulmuesit (për shembull, përmes variablave $local_part dhe $domain). Në parazgjedhje, ky operator nuk aplikohet në konfigurimin e propozuar në paketat bazë të Exim dhe në paketën për Debian dhe Ubuntu (ndoshta edhe në distribuciones e tjera). Për të kontrolluar sistemin tuaj për praninë e dobësisë, mund të ekzekutoni komandën "exim -bP config | grep sort".
Paketat e azhurnimit për eliminimin e dobësisë janë liruar tashmë për dhe . Azhurnimet ende nuk janë përgatitur për , , dhe . RHEL dhe CentOS për problemin , pasi Exim nuk është në depozitën e tyre standard të paketave (në rast nevoje duhet instaluar nga depozita ).
Burimi: opennet.ru
