BDU:2025-03534
GNU General Public License, ООО «Юбитех», ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Special Edition, exim, РЕД ОС, UBLinux
2025-03-13
Уязвимость почтового сервера Exim связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/Exim/exim/commit/4338bbe48a80dbfb7d75cbb8ac4789b02720f15e https://exim.org/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет exim4 до 4.96-15+deb12u7.astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для UBLinux: https://security.ublinux.ru/CVE-2025-30232
Для ОС Astra Linux: обновить пакет exim4 до 4.96-15+deb12u7.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет exim4 до 4.96-15+deb12u7.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47