Në fillim të shtatorit, zhvilluesit e serverit të postës Exim njoftuan përdoruesit për zbulimin e një dobësie kritike (CVE-2019-15846), e cila i lejon një sulmuesi lokal ose të largët të arrijë ekzekutimin e kodit të tij në server me të drejta root. Përdoruesve të Exim u rekomanduam të instalojnë një përmirësim të papritur 4.92.2.
Dhe më 29 shtator u publikua një tjetër version urgjent Exim 4.92.3 me korrigjimin e një dobësie tjetër kritike (CVE-2019-16928), e cila lejon ekzekutimin e kodit në server nga distanca. Dobësia ndodh pas heqjes së privilegjeve dhe është e kufizuar në ekzekutimin e kodit me të drejta të papriviligjuara, nën të cilat ekzekutohet procesori i mesazheve të ardhshme.
Përdoruesve u rekomandohet të instalojnë menjëherë përmirësimin. Korrigjimi është lëshuar për Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 dhe Fedora. Në RHEL dhe CentOS, Exim nuk është pjesë e repositorit standard të pakove. Në SUSE dhe openSUSE përdoret dega Exim 4.88.
Burimi: linux.org.ru
