Publikimi Exim 4.92.3 me riparimin e katërta për vitin e një vulnerabiliteti kritik.

Publikuar lëshim emergjent i serverit të postës Exim 4.92.3 me rregullimin e mëtejshëm vulnerabilitetit kritik (CVE-2019-16928), e cila potencialisht lejon ekzekutimin e kodit tuaj në server përmes dërgimit të një stringu të formatuar posaçërisht në komandën EHLO. Vulnerabiliteti shfaqet pas rivendosjes së privilegjeve dhe është i kufizuar në ekzekutimin e kodit me të drejtat e përdoruesit të pafavorshëm, nën të cilin funksionon përpunuesi i mesazheve të ardhura.

Problemi shfaqet vetëm në degën Exim 4.92 (4.92.0, 4.92.1 dhe 4.92.2) dhe nuk përputhet me rregullimin e vulnerabilitetit të mesëm të muajit, CVE-2019-15846. Vulnerabiliteti shkaktohet nga mbingarkesa e buferit në funksionin string_vformat(), e cila është e përcaktuar në skedarin string.c. Eksploitimi i demonstruar lejon që të shkaktohet një crash përmes dërgimit të një stringu të gjatë (disa kilobajt) në komandën EHLO, por vulnerabiliteti mund të shfrytëzohet edhe përmes komandave të tjera, dhe potencialisht mund të përdoret për të organizuar ekzekutimin e kodit. Mungojnë rrugët alternative për të bllokuar vulnerabilitetin, prandaj të gjithë përdoruesve u rekomandohet urgjentisht që të instalohet përditësimi, të aplikojnë

Nuk janë të pranishme rrugë alternative për bllokimin e këtë dobësie, prandaj është e rekomanduar që të gjithë përdoruesit të instalojnë menjëherë përditësimin e propozuar. patch ose të siguroheni për përdorimin e paketave të ofruara nga distribucionet, në të cilat janë transferuar rregullimet për dobësitë e tanishme. Rregullimi është lëshuar për Ubuntu (prekin vetëm degën 19.04), Arch Linux, FreeBSD, Debian (prekin vetëm Debian 10 Buster) dhe Fedora. RHEL dhe CentOS nuk preken nga problemi, pasi Exim nuk është përfshirë në repository të tyre të paketave (në EPEL7 përditësimi është ende mungon). Në SUSE/openSUSE, dobësia nuk shfaqet për shkak të përdorimit të degës Exim 4.88.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster