Exim 4.92.3 ஒரு வருடத்தில் நான்காவது முக்கியமான பாதிப்பை நீக்கி வெளியிடப்பட்டது

வெளியிடப்பட்டது அஞ்சல் சேவையக சிறப்பு வெளியீடு Exim 4.92.3 மற்றொன்றின் நீக்குதலுடன் முக்கியமான பாதிப்பு (CVE-2019-16928), EHLO கட்டளையில் சிறப்பாக வடிவமைக்கப்பட்ட சரத்தை அனுப்புவதன் மூலம் சேவையகத்தில் உங்கள் குறியீட்டை தொலைவிலிருந்து இயக்க உங்களை அனுமதிக்கிறது. சிறப்புரிமைகள் மீட்டமைக்கப்பட்ட பின்னர், ஒரு சலுகையற்ற பயனரின் உரிமைகளுடன் குறியீட்டைச் செயல்படுத்துவதற்கு மட்டுமே பாதிப்பு தோன்றும், அதன் கீழ் உள்வரும் செய்தி கையாளுபவர் செயல்படுத்தப்படுவார்.

எக்சிம் 4.92 கிளையில் (4.92.0, 4.92.1 மற்றும் 4.92.2) மட்டுமே சிக்கல் தோன்றுகிறது மற்றும் மாதத்தின் தொடக்கத்தில் நிர்ணயிக்கப்பட்ட பாதிப்புடன் ஒன்றுடன் ஒன்று இல்லை CVE-2019-15846. ஒரு செயல்பாட்டில் இடையக நிரம்பி வழிவதால் பாதிப்பு ஏற்படுகிறது string_vformat(), string.c கோப்பில் வரையறுக்கப்பட்டுள்ளது. ஆர்ப்பாட்டம் பயன்படுத்தி EHLO கட்டளையில் ஒரு நீண்ட சரத்தை (பல கிலோபைட்டுகள்) கடந்து ஒரு செயலிழப்பை ஏற்படுத்த உங்களை அனுமதிக்கிறது, ஆனால் பாதிப்பு மற்ற கட்டளைகள் மூலம் பயன்படுத்தப்படலாம், மேலும் குறியீடு செயல்படுத்தலை ஒழுங்கமைக்கவும் பயன்படுத்தப்படலாம்.

பாதிப்பைத் தடுப்பதற்கான தீர்வுகள் எதுவும் இல்லை, எனவே அனைத்து பயனர்களும் புதுப்பிப்பை அவசரமாக நிறுவி விண்ணப்பிக்க பரிந்துரைக்கப்படுகிறார்கள் இணைப்பு அல்லது தற்போதைய பாதிப்புகளுக்கான திருத்தங்களைக் கொண்ட விநியோகங்களால் வழங்கப்படும் தொகுப்புகளைப் பயன்படுத்துவதை உறுதிசெய்யவும். ஒரு ஹாட்ஃபிக்ஸ் வெளியிடப்பட்டது உபுண்டு (கிளை 19.04ஐ மட்டும் பாதிக்கிறது) ஆர்க் லினக்ஸ், ஃப்ரீ, டெபியன் (டெபியன் 10 பஸ்டரை மட்டுமே பாதிக்கிறது) மற்றும் ஃபெடோரா. எக்சிம் அவற்றின் நிலையான தொகுப்பு களஞ்சியத்தில் சேர்க்கப்படாததால், RHEL மற்றும் CentOS சிக்கலால் பாதிக்கப்படவில்லை. EPEL7 இப்போதைக்கு புதுப்பிக்கவும் எந்த) SUSE/openSUSE இல் Exim 4.88 கிளையைப் பயன்படுத்துவதால் பாதிப்பு தோன்றாது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்