Exim 4.92.1 imudojuiwọn pẹlu ailagbara fix

atejade itusilẹ olupin ti a ko ṣeto Oṣuwọn 4.92.1 eyiti o yọkuro ailagbara pataki kan (CVE-2019-13917), eyiti o fun laaye ipaniyan koodu isakoṣo latọna jijin pẹlu awọn ẹtọ gbongbo ti awọn eto kan pato ba wa ninu iṣeto.

Ipalara pроявляется bẹrẹ lati itusilẹ 4.85 nigba lilo oniṣẹ “${ too}” ninu awọn eto, ti awọn eroja ti a lo ninu atokọ “iru” le gbe lọ si awọn olutako (fun apẹẹrẹ, nipasẹ $ local_part ati awọn oniyipada $). Nipa aiyipada, a ko lo oniṣẹ yii ni iṣeto ti a nṣe ni ipilẹ Exim pinpin ati ninu package fun Debian ati Ubuntu (jasi tun ni awọn ipinpinpin miiran). Lati ṣayẹwo eto rẹ fun awọn ailagbara, o le ṣiṣẹ aṣẹ “exim -bP config | grep too".

Awọn imudojuiwọn lati ṣatunṣe ailagbara ti tẹlẹ ti tu silẹ fun Debian и Ubuntu. Awọn imudojuiwọn ni o wa ko sibẹsibẹ setan fun suse, Fedora, FreeBSD и Arch Linux. RHEL ati CentOS iṣoro ko ni ifaragba, niwon Exim ko si ninu ibi ipamọ package wọn deede (ti o ba jẹ dandan, fi sori ẹrọ lati ibi ipamọ naa epel).

orisun: opennet.ru

Fi ọrọìwòye kun