2019-1863: Exim: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2019-09-06 16:57)
- Neues Advisory
- Version 2 (2019-09-06 18:15)
- Für die stabile Debian Distribution Buster (10.0) und die alte stabile Debian Distribution Stretch (9.9) stehen Sicherheitsupdates für 'exim4' auf die Versionen 4.92-8+deb10u2 und 4.89-2+deb9u6 bereit, um die Schwachstelle zu beheben. Canonical stellt für Ubuntu 19.04, Ubuntu 18.04 LTS und Ubuntu 16.04 LTS Sicherheitsupdates für 'exim4' zur Verfügung.
- Version 3 (2019-09-09 11:51)
- Für Fedora 29, 30 und 31 sowie für Fedora EPEL 6 und 7 stehen Sicherheitsupdates in Form von 'exim-4.92.2-1'-Paketen zur Behebung der Schwachstelle zur Verfügung. Die Sicherheitsupdates befinden sich mit Ausnahme des Paketes für Fedora 31 im Status 'stable'. Das Sicherheitsupdate für Fedora 31 besitzt noch den Status 'pending'. openSUSE stellt für die Distributionen openSUSE Leap 15.0 und openSUSE Leap 15.1 Sicherheitsupdates für Exim bereit.
- Version 4 (2019-09-16 18:46)
- Canonical stellt für Ubuntu 14.04 ESM ein Sicherheitsupdate für 'exim4' zur Verfügung, um die Schwachstelle zu schließen.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Exim ausnutzen, um beliebigen Programmcode auszuführen.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate für 'exim4' auf Version 4.84.2-2+deb8u6 bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2019-15846
Schwachstelle in Exim ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.