Një vulnerabilitet tjetër i serverit të postës Exim

Në fillim të shtatorit, zhvilluesit e serverit të postës Exim njoftuan përdoruesit për zbulimin e një dobësie kritike (CVE-2019-15846), e cila i lejon një sulmuesi lokal ose të largët të arrijë ekzekutimin e kodit të tij në server me të drejta root. Përdoruesve të Exim u rekomanduam të instalojnë një përmirësim të papritur 4.92.2.

Dhe më 29 shtator u publikua një tjetër version urgjent Exim 4.92.3 me korrigjimin e një dobësie tjetër kritike (CVE-2019-16928), e cila lejon ekzekutimin e kodit në server nga distanca. Dobësia ndodh pas heqjes së privilegjeve dhe është e kufizuar në ekzekutimin e kodit me të drejta të papriviligjuara, nën të cilat ekzekutohet procesori i mesazheve të ardhshme.

Përdoruesve u rekomandohet të instalojnë menjëherë përmirësimin. Korrigjimi është lëshuar për Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 dhe Fedora. Në RHEL dhe CentOS, Exim nuk është pjesë e repositorit standard të pakove. Në SUSE dhe openSUSE përdoret dega Exim 4.88.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster