Еким 4.92.1 ажурирање са исправком рањивости

објављено непланирано ослобађање маил сервера Еким 4.92.1 који елиминише критичну рањивост (ЦВЕ-2019-13917), која омогућава даљинско извршавање кода са роот правима ако су одређене специфичне поставке присутне у конфигурацији.

Рањивост појављује се почевши од издања 4.85 када се користи оператор „${сорт }“ у подешавањима, ако се елементи који се користе на листи „сорт“ могу пренети на нападаче (на пример, преко променљивих $лоцал_парт и $домаин). Подразумевано, овај оператор се не користи у конфигурацији понуђеној у основној Еким дистрибуцији и у пакету за Дебиан и Убунту (вероватно и у другим дистрибуцијама). Да бисте проверили да ли ваш систем има рањивости, можете покренути команду „еким -бП цонфиг | греп сорт".

Већ су објављена ажурирања за отклањање рањивости Дебиан и убунту. Ажурирања још нису спремна за СУСЕ, федора, Уник и Арцх Линук. РХЕЛ и ЦентОС проблем није подложан, пошто Еким није укључен у њихово редовно спремиште пакета (ако је потребно, инсталиран из спремишта епел).

Извор: опеннет.ру

Додај коментар