Випущено повідомлення Exim про дозвіл із закриттям вразливості CVE-2019-13917.

Розробники Exim заявили про виявлення вразливості та майбутнього випуску з оновленням, яке її усуває. При цьому зазначається, що ризик експлуатації досить низький, тому що для експлуатації необхідно мати досить специфічну конфігурацію. Подробиці поки не розголошуються, крім того, що експлуатація можлива як локально, так і віддалено.

Оновлення буде випущено 25 липня 2019 року, тоді ж буде додатково оприлюднено всі подробиці. Зараз всі актуальні версії потенційно вразливі, але ні пропозиція конфігурації від розробників, ні пакет в Debian не наражаються на небезпеку.

Джерело: linux.org.ru

Додати коментар або відгук