|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от opennews (ok) on 13-Мрт-16, 10:12 | ||
Раскрыты (http://seclists.org/fulldisclosure/2016/Mar/32) подробности критической уязвимости (CVE-2016-1531) в почтовом сервере Exim (https://www.exim.org), позволяющей непривилегированному локальному пользователю системы выполнить код с правами root. Проблема устранена в выпусках 4.84.2, 4.85.2, 4.86.2, 4.87 RC5 (https://lists.exim.org/lurker/message/20160302.195554.d8f9b6...) и 4.82.2 (https://lists.exim.org/lurker/message/20160304.155033.bdee79...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от EuPhobos (ok) on 13-Мрт-16, 10:12 | ||
Урок для дебиан, чтоб не пихал насильно этого монстра в минимально устанавливаемую систему.. Всегда выпиливаю его. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Критическая локальная уязвимость в Exim" | +6 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 10:18 | ||
По умолчанию разве не эта версия ставится https://packages.debian.org/ru/jessie/exim4-daemon-light ? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "Критическая локальная уязвимость в Exim" | +4 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 11:38 | ||
> По умолчанию разве не эта версия ставится https://packages.debian.org/ru/jessie/exim4-daemon-light | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Критическая локальная уязвимость в Exim" | +6 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 10:21 | ||
> Не понять мне логики | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Критическая локальная уязвимость в Exim" | –6 +/– | |
Сообщение от EuPhobos (ok) on 13-Мрт-16, 10:35 | ||
Без сети netinstall дебианский бессмысленный, а зачем крону мта? кричать о выводе исполняемых команд? В общем не пробовал, не знаю, т.к ставлю ssmtpd. ну хотя бы меню выбора что-ль сделали бы. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 10:49 | ||
>А без локального MTA не работает cron | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
29. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 14:42 | ||
>>А без локального MTA не работает cron | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
55. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 18:37 | ||
openSMTP тоже сойдет! | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
58. "Критическая локальная уязвимость в Exim" | +2 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 18:46 | ||
>>>А без локального MTA не работает cron | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
7. "Критическая локальная уязвимость в Exim" | +7 +/– | |
Сообщение от anonymous (??) on 13-Мрт-16, 11:07 | ||
Работает. Ему просто нужно об этом сказать. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
65. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 21:51 | ||
> Урок для дебиан, чтоб не пихал насильно этого монстра в минимально устанавливаемую систему | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 10:54 | ||
Вопрос знатокам: какие привилегированные действия выполняет exim, что ему требуется иметь set-uid root? и нельзя ли его этого флага лишить, чтобы принципиально избавиться от проявления подобных уязвимостей в будущем (хотя, в этом случае их нельзя будет обнаружить)? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 11:23 | ||
Может на привилегированный (до 1000) порт вешается? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
67. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 21:53 | ||
> Может на привилегированный (до 1000) порт вешается? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Критическая локальная уязвимость в Exim" | +2 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 11:24 | ||
Пишет в локальные почтовые ящики всех пользователей в системе, например. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Критическая локальная уязвимость в Exim" | +5 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 11:44 | ||
> Вопрос знатокам: какие привилегированные действия выполняет exim, что ему требуется иметь | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от EHLO on 13-Мрт-16, 12:45 | ||
>И тут, внезапно, вступает хор счастливых полmзователей postfix с арией об разделении прав. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 13:15 | ||
>>И тут, внезапно, вступает хор счастливых полmзователей postfix с арией об разделении прав. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от fail on 13-Мрт-16, 13:40 | ||
>> Вопрос знатокам: какие привилегированные действия выполняет exim, что ему требуется иметь | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 13:46 | ||
>> И тут, внезапно, вступает хор счастливых полmзователей postfix с арией об разделении | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
30. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от fail on 13-Мрт-16, 14:44 | ||
> Модули есть, а разделения привилегий... не довложили, SUIDов накостылили. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Мрт-16, 13:59 | ||
> он что архитектypнo не модульный ? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
34. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от SubGun (??) on 13-Мрт-16, 15:29 | ||
> Вопрос знатокам: какие привилегированные действия выполняет exim, что ему требуется иметь | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
37. "Критическая локальная уязвимость в Exim" | –2 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 16:31 | ||
да кто ж nginx из-под рута запускать будет? для каждого демона нынче отдельного пользователя создают, а пользовательские скрипты и вовсе от имени пользователей выполняют, которые суть арендаторы хостингов. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
73. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Алексей Морозов (ok) on 14-Мрт-16, 06:01 | ||
Ну, строго говоря, _запускают_ его именно под рутом из-за 80-го порта. Правда, после открытия порта привилегии можно дропнуть, что он и делает. Впрочем, экзим тоже, вроде как, под рутом почти не работает. Но suid-root использует для /usr/bin/exim4 даже в варианте exim4-daemon-light, ровно в силу своей монолитности. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
89. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от ЫгиПгт on 15-Мрт-16, 18:25 | ||
Внезапно: | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
94. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от . on 16-Мрт-16, 03:50 | ||
> Внезапно: | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
97. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Алексей Морозов (ok) on 16-Мрт-16, 20:37 | ||
> Да бросьте, Поручик! Тут этого никто не оценит! (С) :-) | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
98. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Павел Самсонов on 17-Мрт-16, 09:52 | ||
> Ну, строго говоря, _запускают_ его именно под рутом из-за 80-го порта. Правда, | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
48. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 17:54 | ||
> Вопрос знатокам: какие привилегированные действия выполняет exim, | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
52. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 18:33 | ||
>> и нельзя ли его этого флага лишить | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
63. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 19:21 | ||
> http://www.exim.org/exim-html-current/doc/html/spec_html/ch-... | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
96. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от Andrey Mitrofanov on 16-Мрт-16, 12:12 | ||
>> Кроме запуска сервиса у МТА [...] есть других юзе-кесовых коде-пасов. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
53. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от dep346 (ok) on 13-Мрт-16, 18:33 | ||
> Не специалист | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
62. "Критическая локальная уязвимость в Exim" | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 19:20 | ||
>> Не специалист | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
74. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Алексей Морозов (ok) on 14-Мрт-16, 06:07 | ||
> Зачем ему *gains* root? (и нет, я читал два следующих пункта -- | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
88. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от ЫгиПгт on 15-Мрт-16, 18:20 | ||
Ну, от человека, который использует postfix ничего другого ожидать и не приходится. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
92. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 15-Мрт-16, 19:45 | ||
> Ну, от человека, который использует postfix ничего другого ожидать и не приходится. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
8. "Критическая локальная уязвимость в Exim" | +4 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 11:16 | ||
По умолчанию в Дебиане ставится exim-daemon-light, а собран с Перлом, и таким образом пока уязвим - только exim-daemon-heavy, которого надо переставлять вручную, если требуются продвинутые возможности. Так что подавляющее большинство установок не пострадает, а у остальных должны быть достаточно квалифицированные админы. И вообще посторонних пользователей в серверах с heavy не должно быть. К тому же, я не уверен, в чью сторону тут правильно кидать камни - в разработчиков Эксима или Перла. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
75. "Критическая локальная уязвимость в Exim" | –2 +/– | |
Сообщение от Алексей Морозов (ok) on 14-Мрт-16, 06:12 | ||
> в разработчиков Эксима или Перла. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
83. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним 80_уровня (ok) on 15-Мрт-16, 11:14 | ||
> Он подох, когда бо́льшая часть логики обработки почты оказалась в конфигурации. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
90. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от ЫгиПгт on 15-Мрт-16, 18:30 | ||
> А теперь посмотрите, как это сделано в нормальных | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
91. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 15-Мрт-16, 19:44 | ||
> Но для локалхоста да, сойдут. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
12. "Критическая локальная уязвимость в Exim" | –5 +/– | |
Сообщение от grsec (ok) on 13-Мрт-16, 11:39 | ||
Дебиан. Стабильность. Энтерпрайз. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от LeNiN (ok) on 13-Мрт-16, 12:55 | ||
Бывает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Мрт-16, 13:56 | ||
А если бы кретины из debian выбирали нормальные пакеты для дефолтной установки, Postfix например, то такого треша не было бы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Критическая локальная уязвимость в Exim" | +3 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 14:23 | ||
чёрт с ним, с exim'ом! вы посмотрите какую наркоманию они развели для его настройки! | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
28. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 14:39 | ||
> чёрт с ним, с exim'ом! вы посмотрите какую наркоманию они | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
31. "Критическая локальная уязвимость в Exim" | +6 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 14:45 | ||
К счастью, "наркомания" элементарно отключается - достаточно создать свой /etc/exim4/exim4.conf . | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
40. "Критическая локальная уязвимость в Exim" | +1 +/– | |
Сообщение от DeadLoco (ok) on 13-Мрт-16, 17:18 | ||
Причем - одним файлом, а не винегрет из полсотни инклудов по три строчки каждый. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
76. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Енотполоскун (ok) on 14-Мрт-16, 07:34 | ||
А Bind то тут при чем? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
33. "Критическая локальная уязвимость в Exim" | –2 +/– | |
Сообщение от SubGun (??) on 13-Мрт-16, 15:27 | ||
При чем тут всякое дерьмо, типа postfix? Вопросы к тупому сборщику пакетов, который додумался perl включить по-умолчанию. Да и вообще, за тот трэш, который дебиановцы натворили с конфигом экзима, им надо в голову гвоздь забить. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
41. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 13-Мрт-16, 17:19 | ||
Всякое дерьмо это exim. Предьявы не к сборщику пакетов, а к архитекторам экзима которые сделали его таким убогим и несекьюрным. До этого они оправдывали убогость экзима качеством кода и тестированием, типа мы такие хорошие разработчики, хорошо пишем и тестируем, потому, несмотря на кривую архитектуру, будет всё хорошо. Естественно, с убогой архитектурой хорошо быть не может. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
45. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Andrey Mitrofanov on 13-Мрт-16, 17:34 | ||
> Ну и, конечно, предьявы к кретинам которые умудрились этот кусок дерьма сделать | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
78. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от scorry (ok) on 14-Мрт-16, 11:19 | ||
> ... в дистрибутиве большинство пользователей которого виндузоподобные дурачки | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
80. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 14-Мрт-16, 18:30 | ||
Gentoo, конечно. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
85. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от scorry (ok) on 15-Мрт-16, 12:57 | ||
> Gentoo, конечно. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
93. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 15-Мрт-16, 20:52 | ||
не катит | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
57. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от Вареник on 13-Мрт-16, 18:42 | ||
>> Postfix например | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
60. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 19:13 | ||
>>> Postfix например | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
38. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 16:57 | ||
Exim не готов для подакшена, пусть дальше в песочнице играют. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 13-Мрт-16, 18:06 | ||
что более лучше готово? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
82. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от gogo on 14-Мрт-16, 21:17 | ||
В песочнице хоронить? Фу... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
46. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 17:44 | ||
"Шо, опять?!" (ц) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Критическая локальная уязвимость в Exim" | –2 +/– | |
Сообщение от Вареник on 13-Мрт-16, 18:39 | ||
Самый надежный, да? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
61. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 13-Мрт-16, 19:15 | ||
> Exim’s security record has been fairly clean, with only a handful of | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
77. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Namename on 14-Мрт-16, 09:17 | ||
О чем ты родной, какой серийный, когда? | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
79. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Michael Shigorin (ok) on 14-Мрт-16, 11:36 | ||
> О чем ты родной, какой серийный, когда? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
64. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от ALex_hha (ok) on 13-Мрт-16, 20:03 | ||
Просто надо иметь ввиду, что уже несколько из них специфичны только для debian и не проявляются на том же RHEL. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от pavlinux (ok) on 13-Мрт-16, 21:52 | ||
Да что ж такое, никаких радостей! Третий год все дыры мимо... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
70. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 14-Мрт-16, 00:53 | ||
У меня для тебя плохие новости - "эксим настолько древний, что в нём даже уязвимости находить перестали" - отнюдь не главная твоя проблема. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
71. "Критическая локальная уязвимость в Exim" | –1 +/– | |
Сообщение от pavlinux (ok) on 14-Мрт-16, 01:03 | ||
У меня для тебя новость - exim это SMTP сервер. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
72. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Аноним (??) on 14-Мрт-16, 02:27 | ||
Не проспался после выходных? Бывает. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
81. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от gogo on 14-Мрт-16, 21:15 | ||
а как же sendmail? | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
84. "Критическая локальная уязвимость в Exim" | +/– | |
Сообщение от Павел Самсонов on 15-Мрт-16, 12:13 | ||
Я когда работал с exim в продакшене, запускал его через sudo -u mail со снятыми setuid битами. Это была версия 4.69 и я не парился об обновлениях. Надо только дать капу cap_net_bind_service на бинарник exim и конфиг доработать под пользователя mail без изменения uid в процессе работы. В такой конфе exim у не куда выпрыгивать в повышение привелегий. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |