Тафсилоти осебпазирии интиқодӣ дар Exim ошкор шуд
Нашри ислоҳкунандаи Exim 4.92.2 барои ислоҳи осебпазирии муҳим (CVE-2019-15846) нашр шудааст, ки дар конфигуратсияи пешфарз метавонад ба иҷроиши коди дурдаст аз ҷониби ҳамлакунанда бо ҳуқуқи реша оварда расонад. Мушкилот танҳо вақте пайдо мешавад, ки дастгирии TLS фаъол карда мешавад ва аз он тавассути додани сертификати муштарии махсус тарҳрезишуда ё арзиши тағирёфта ба SNI истифода мешавад. Осебиятро Qualys муайян кардааст. Мушкилот дар коркардкунандаи аломати махсуси фироркунанда мавҷуд аст [...]