Paralajmërim për cenueshmërinë kritike të Exim

Zhvilluesit e serverëve të postës Exim paralajmëroi administratorët në lidhje me qëllimin e tyre për të lëshuar përditësimin 25 më 4.92.1 korrik, i cili do të eliminojë një cenueshmëri kritike (CVE-2019-13917), e cila ju lejon të ekzekutoni nga distanca kodin tuaj me të drejta rrënjësore nëse ka disa cilësime specifike në konfigurim.

Detajet rreth problemit nuk janë bërë ende të ditura; të gjithë administratorët e serverit të postës këshillohen të përgatiten për instalimin e një përditësimi emergjent më 25 korrik. Në këtë ditë, përditësimet e paketave për Exim do të publikohen në një mënyrë të koordinuar nëpër shpërndarjet kryesore. Në të njëjtën kohë, rreziku i shfrytëzimit të cenueshmërisë vërehet si i ulët, pasi dobësia nuk shfaqet në konfigurimin e paracaktuar, si në shpërndarjen bazë Exim ashtu edhe në paketën për Debian.

Burimi: opennet.ru

Shto një koment