Exim 4.92.3 e phatlaladitswe ka ho fedisa bofokodi ba bone ba bohlokwa ka selemo

e hatisitsoeng mail server tokollo e khethehileng Mohlala 4.92.3 ka phediso ya enngwe bofokodi bo boholo (CVE-2019-16928), e ka u lumellang hore u phethe khoutu ea hau u le hole ho seva ka ho fetisa khoele e hlophisitsoeng ka ho khetheha ho taelo ea EHLO. Bofokoli bo hlaha sethaleng ka mor'a hore litokelo li behoe bocha 'me li lekanyelitsoe ho ts'ebetsong ea khoutu ka litokelo tsa mosebedisi ea se nang tokelo, eo tlas'a eona mohlokomeli oa molaetsa o kenang o etsoa.

Bothata bo hlaha feela lekaleng la Exim 4.92 (4.92.0, 4.92.1 le 4.92.2) 'me ha bo fetelletse le bofokoli bo lokisitsoeng qalong ea khoeli. CVE-2019-15846. Kotsi e bakoa ke ho tlala ha buffer tšebetsong string_vformat(), e hlalosoang moleng oa faele.c. E bontshwa qhekella e u lumella ho baka kotsi ka ho fetisa khoele e telele (li-kilobyte tse 'maloa) taelong ea EHLO, empa ts'oaetso e ka sebelisoa hampe ka litaelo tse ling,' me e ka boela ea sebelisoa ho hlophisa ts'ebetso ea khoutu.

Ha ho na li-workaround tsa ho thibela ho ba kotsing, ka hona basebelisi bohle ba khothaletsoa ho kenya ts'ebetso ka potlako, ho e sebelisa. patch kapa etsa bonnete ba hore u sebelisa liphutheloana tse fanoeng ke liphallelo tse nang le litokiso bakeng sa bofokoli ba hajoale. Hotfix e lokollotsoe bakeng sa Botho (e ama feela lekala 19.04), Arch Linux, FreeBSD, Debian (e ama feela Debian 10 Buster) le Fedora. RHEL le CentOS ha li amehe ke bothata, kaha Exim ha e kenyelelitsoe polokelong ea bona e tloaelehileng ea sephutheloana (ho EPEL7 ntjhafatsa hajoale ha e eo). Ho SUSE/openSUSE tlokotsi ha e hlahe ka lebaka la ts'ebeliso ea lekala la Exim 4.88.

Source: opennet.ru

Eketsa ka tlhaloso