Përditësimi i serverit të postës Exim 4.98.1 me rregullimin e dobësisë

Në dispozicion është një version i korrigjuar i serverit të postës Exim 4.98.1, në të cilin është rregulluar dobësia (CVE-2025-26794), e cila lejon zëvendësimin e kodit SQL në bazën e të dhënave të brendshme (Hints DB), e përdorur për ruajtjen e informacionit mbi gjendjen e dorëzimit të mesazheve.

Dobësia shfaqet vetëm në versionin Exim 4.98 kur ndërtohet me opsionin «_USE_SQLITE_», që përfshin përdorimin e DBMS SQLite për ruajtjen e Hints DB (e aktivizuar, nëse ndihma «exim -bV» tregon «Hints DB: Using sqlite3»). Për të shfrytëzuar dobësinë, gjithashtu kërkohet aktivizimi i komandës SMTP ETRN në skedarin e konfigurimit («acl_smtp_etrn» duhet të jetë vendosur në «accept») dhe aktivizimi i përdorimit të serializimit ETRN («smtp_etrn_serialize» duhet të jetë vendosur në «true»).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster