The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Exim обнаружена критическая уязвимость, позволяющая получи..., opennews (?), 09-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +1 +/
Сообщение от shsm (?), 10-Дек-10, 20:05 
>> В популярном почтовом сервере Exim найдена
> Паникеры.
> 1) Быдловендоры всяких дебианов думают что они самые умные и им не
> надо обновлять софт в своих репозитариях. Бага пофикшена в 4.70, т.е.
> 2 версии назад - http://www.exim.org/lurker/message/20101210.082649.17829396....
> 2) Ремотный рут опять же возможен только в том-же дебиане, ибо парсят
> HeaderX
> http://www.exim.org/lurker/message/20101209.112914.68af6769....

В Дебиане уже все пофикшено.

exim4 (4.69-9+lenny1) stable-security; urgency=high

  * Non-maintainer upload by the Security Team.
  * Fix SMTP file descriptors being leaked to processes invoked with ${run...}
  * Fix memory corruption issue in string_format(). CVE-2010-4344
  * Fix potential memory pool corruption issue in internal_lsearch_find().

-- Stefan Fritsch <sf@debian.org>  Fri, 10 Dec 2010 13:25:07 +0100

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

122. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 15-Дек-10, 07:41 
>[оверквотинг удален]
>> HeaderX
>> http://www.exim.org/lurker/message/20101209.112914.68af6769....
> В Дебиане уже все пофикшено.
> exim4 (4.69-9+lenny1) stable-security; urgency=high
>   * Non-maintainer upload by the Security Team.
>   * Fix SMTP file descriptors being leaked to processes invoked
> with ${run...}
>   * Fix memory corruption issue in string_format(). CVE-2010-4344
>   * Fix potential memory pool corruption issue in internal_lsearch_find().
>  -- Stefan Fritsch <sf@debian.org>  Fri, 10 Dec 2010 13:25:07 +0100

Это должно было бы пофиксено два Exim`овскиз релиза назад, а не когда за яйца уже схватили!!!!!!!!! Обновления безопасности же наверно не так просто выходят, а?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру