Përditësimi i serverit të postës Exim 4.98.1 me zgjidhjen e vulnerabilitetit.

Ka është në dispozicion një version korrektiv i serverit të postës Exim 4.98.1, i cili rregullon një dobësi (CVE-2025-26794) që lejon injektimin e kodit SQL në bazën e të dhënave të brendshme (Hints DB), e cila përdoret për të ruajtur informacionin rreth gjendjes së dorëzimit të mesazheve.

Dobësia shfaqet vetëm në versionin Exim 4.98 kur është ndërtuar me opsionin «_USE_SQLITE_», i cili përfshin përdorimin e bazës së të dhënave SQLite për ruajtjen e Hints DB (nëse shfaqet «Hints DB: Using sqlite3» kur ekzekutohet «exim -bV»). Për të shfrytëzuar dobësinë, gjithashtu kërkohet aktivizimi në skedarin e konfigurimit të komandës SMTP ETRN («acl_smtp_etrn» duhet të jetë e vendosur në «accept») dhe aktivizimi i përdorimit të serializimit ETRN («smtp_etrn_serialize» duhet të jetë e vendosur në «true»).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster