Në fillim të shtatorit, zhvilluesit e serverit të postës Exim njoftuan përdoruesit për zbuluar një dobësi kritike (CVE-2019-15846), që lejon një sulmues lokal ose të largët të arrijë ekzekutimin e kodit të tij në server me të drejta root. Përdoruesve të Exim iu rekomandua të instalonin një përditësim të paparashikuar 4.92.2.
Dhe më 29 shtator, u publikua një tjetër version emergjent Exim 4.92.3 për të zgjidhur një tjetër dobësi kritike (CVE-2019-16928), që lejon ekzekutimin e kodit në server nga distanca. Dobësia shfaqet pas heqjes së privilegjeve dhe kufizohet në ekzekutimin e kodit me të drejta të përdoruesit të paprivilegjuar, nën të cilin operohet përpunuesi i mesazheve të mbërritura.
Përdoruesve u rekomandohet të instalojnë menjëherë përditësimin. Rregullimi është lëshuar për Ubuntu 19.04, Arch Linux, FreeBSD, Debian 10 dhe Fedora. Në RHEL dhe CentOS, Exim nuk është pjesë e depozitës standarde të paketave. Në SUSE dhe openSUSE përdoret dega Exim 4.88.
Burimi: linux.org.ru
