Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6072 > unrolled thread

[Exim] RCA Schwachstelle

Started byAndreas Kohlbach <ank@spamfence.net>
First post2019-06-06 15:07 -0400
Last post2019-06-11 17:36 -0400
Articles 5 — 2 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  [Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-06 15:07 -0400
    Re: [Exim] RCA Schwachstelle Thomas Hochstein <thh@inter.net> - 2019-06-10 17:01 +0200
      Re: [Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-10 16:27 -0400
        Re: [Exim] RCA Schwachstelle Thomas Hochstein <thh@inter.net> - 2019-06-10 22:46 +0200
          Re: [Exim] RCA Schwachstelle Andreas Kohlbach <ank@spamfence.net> - 2019-06-11 17:36 -0400

#6072 — [Exim] RCA Schwachstelle

FromAndreas Kohlbach <ank@spamfence.net>
Date2019-06-06 15:07 -0400
Subject[Exim] RCA Schwachstelle
Message-ID<87wohymt19.fsf@usenet.ankman.de>
Angreifer können bei geglücktem Einbruch Befehle auf dem Server als root
ausführen. Patch steht länger zur Verfügung.

https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html

Ihr seid alle gute Admins hier, dass ich darauf vielleicht gar nicht
hinweisen sollte. Aber den Bug an sich zu diskutieren, könnte interessant
sein.
-- 
Andreas

[toc] | [next] | [standalone]


#6076

FromThomas Hochstein <thh@inter.net>
Date2019-06-10 17:01 +0200
Message-ID<dcsm.1906101701.119@meneldor.ancalagon.de>
In reply to#6072
Andreas Kohlbach schrieb:

> Subject: [Exim] RCA Schwachstelle

RCE - remote command *e*xecution.

> Angreifer können bei geglücktem Einbruch Befehle auf dem Server als root
> ausführen. Patch steht länger zur Verfügung.

Eigentlich nicht. Das Problem betrifft die im Februar veröffentlichte
aktuelle Version 4.92 nicht, aber offenbar nicht, weil der Fehler
bewusst - als sicherheitsrelevant - behoben wurde.

Patches (und insbesondere gepatchte Versionen in den gebräuchlichen
Distributionen) standen erst mit Deinem Posting zur Verfügung.

> https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html

Der Umlaut scheint mir verkehrt; jedenfalls gibt das 404.

Funktionierender Link:
<https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitsluecke-in-Exim-gefaehrdet-Hunderttausende-Mailserver-4440932.html>

Beschreibung hier:
<https://www.openwall.com/lists/oss-security/2019/06/05/4>

-thh
-- 
Informationen rund um E-Mail und Mailserver:
<https://th-h.de/net/mail/>

[toc] | [prev] | [next] | [standalone]


#6077

FromAndreas Kohlbach <ank@spamfence.net>
Date2019-06-10 16:27 -0400
Message-ID<874l4x5gol.fsf@usenet.ankman.de>
In reply to#6076
On Mon, 10 Jun 2019 17:01:14 +0200, Thomas Hochstein wrote:
>
> Andreas Kohlbach schrieb:
>
>> Subject: [Exim] RCA Schwachstelle
>
> RCE - remote command *e*xecution.

Wegen diesem Fehler [1] hatte ich den Artikel gecancelt. Aber Du scheinst
ihn doch bekommen zu haben. Ja ich weiß, Canceln funktioniert nicht mehr
wirklich zuverlässig.

>> https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitslücke-in-Exim-gefaehrdet-Hunderttausende--Mailserver-4440932.html
>
> Der Umlaut scheint mir verkehrt; jedenfalls gibt das 404.

Mist. Mein Client schreibt ae nach ä um, so auch bei anderen
Umlauten. Das "ä" habe ich korrigiert, "ü" aber übersehen.

> Funktionierender Link:
> <https://www.heise.de/security/meldung/Gefaehrliche-Sicherheitsluecke-in-Exim-gefaehrdet-Hunderttausende-Mailserver-4440932.html>
>
> Beschreibung hier:
> <https://www.openwall.com/lists/oss-security/2019/06/05/4>

[1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich
hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die
Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem
Posten bemerkt und den Artikel daher innerhalb weniger Minuten
gecancelt.
-- 
Andreas

[toc] | [prev] | [next] | [standalone]


#6078

FromThomas Hochstein <thh@inter.net>
Date2019-06-10 22:46 +0200
Message-ID<dcsm.1906102246.143@meneldor.ancalagon.de>
In reply to#6077
Andreas Kohlbach schrieb:

> Wegen diesem Fehler [1] hatte ich den Artikel gecancelt. Aber Du scheinst
> ihn doch bekommen zu haben. Ja ich weiß, Canceln funktioniert nicht mehr
> wirklich zuverlässig.

Ah! - Das erklärt dann, warum der Artikel über GNUU (also über UUCP)
reinkam. Das ist regelmäßig eher nicht der Weg, auf dem mich Beiträge
als erstes erreichen.

> [1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich
> hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die
> Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem
> Posten bemerkt und den Artikel daher innerhalb weniger Minuten
> gecancelt.

Das ist ja nicht wild; ich vertippe mich ständig, auch ohne dass die
Rechtschreibkorrektur dazwischenfummelt ...

[toc] | [prev] | [next] | [standalone]


#6079

FromAndreas Kohlbach <ank@spamfence.net>
Date2019-06-11 17:36 -0400
Message-ID<87blz34xe2.fsf@usenet.ankman.de>
In reply to#6078
On Mon, 10 Jun 2019 22:46:41 +0200, Thomas Hochstein wrote:
>
> Andreas Kohlbach schrieb:
>
>> [1] Ich habe meine automatische Rechschreibkorrktur nun deaktiviert. Ich
>> hatte IIRC "RCE" geschrieben. Die Rechtschreibkorrektur kennt aber die
>> Amerikanische Firma RCA und hat das "korrigiert". Und das erst nach dem
>> Posten bemerkt und den Artikel daher innerhalb weniger Minuten
>> gecancelt.
>
> Das ist ja nicht wild; ich vertippe mich ständig, auch ohne dass die
> Rechtschreibkorrektur dazwischenfummelt ...

Fiel mir bei Deinen Artikeln im Gegensatz zu anderen Schreibern (und ich
vermeide es hier, Namen zu nennen) nicht auf.

Ich halte es dennoch für eine gute Idee, eine Rächtshraipprüfunk
einzusetzen. Auch wenn ich persönlich Fehlern der Rechtschreibung und
Grammatik bei Artikeln im Usenet nachsehe, entstehen von anderen, die diese
ankreiden, oft unnötige Artikel.

Und lasset (das Wort mag mein Rechtschreibung auch nicht) uns die
Amerikanische Firma RCA huldigen, weil sie uns den Cinch Stecker, in
Deutschland auch als Klinkenstecker bekannt, bescherte. ;-)
-- 
Andreas
You know you are a redneck if
you ever lost your wife in a poker game.

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web