Уязвимость в Exim, позволяющая выполнить код на сервере

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88716
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в Exim, позволяющая выполнить код на сервере

Сообщение [Ботя] » 27 ноя 2017, 16:30

--------
Размещено: Сегодня, 13:01

В почтовом сервере Exim выявлена критическая уязвимость (CVE-2017-16943), которая может привести к удалённому выполнению кода на сервере с правами управляющего процесса exim через передачу определённым образом оформленных команд при подключении клиента. Всем пользователям Exim в срочном порядке рекомендуется отключить расширение "ESMTP CHUNKING" (появилось с Exim 4.88), путем установки пустого значения в параметр "chunking_advertise_hosts" в файле конфигурации.

Подробнее...
Ответить

Вернуться в «Новости *nix»