Hi,
in Exim wurde ein Fehler (Heap Overflow) gefunden..
Noch ist kein Debian-Update da..
Weitere Infos:
http://www.heise.de/newsticker/data/dab-03.09.03-000/
http://www.securityfocus.com/archive/1/335790
Fehler in Mailserver Exim v3-v4.20
Re: Fehler in Mailserver Exim v3-v4.20
http://www.exim.org/pipermail/exim-anno ... 00094.html
Das sollte imho ins Security-Forum. Danke für die Nachricht.
BTW: Wer die exim4debian Pakete eingesetzt hat, ist schon längst bei Versin 4.22 und damit nicht betroffen. ;) - Falls noch jemand Argumente benötigt, auf Exim 4 umzusteigen (Chris?)... :P
Das sollte imho ins Security-Forum. Danke für die Nachricht.
BTW: Wer die exim4debian Pakete eingesetzt hat, ist schon längst bei Versin 4.22 und damit nicht betroffen. ;) - Falls noch jemand Argumente benötigt, auf Exim 4 umzusteigen (Chris?)... :P
-
- Userprojekt
- Posts: 916
- Joined: 2002-06-17 16:09
Re: Fehler in Mailserver Exim v3-v4.20
Ich benutze noch (zufrieden) Exim 3.36. Der Patch war ja auch innerhalb einer halben Minute eingespielt (es mussten ja nur ein oder zwei Dateien neu kompiliert werden).dodolin wrote:Falls noch jemand Argumente benötigt, auf Exim 4 umzusteigen (Chris?)... :P
Never change a running system...
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...
Re: Fehler in Mailserver Exim v3-v4.20
btw: Update von Debian ist seit heute morgen raus..
apt-get update
apt-get upgrade
bei passenden Apt-Quellen sollte exim updaten..
Topic kann wohl demnächst gelöscht werden..
apt-get update
apt-get upgrade
bei passenden Apt-Quellen sollte exim updaten..
Topic kann wohl demnächst gelöscht werden..
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Fehler in Mailserver Exim v3-v4.20
Auch Chris hat sich die letzten paar Tage über keine großen Sorgen gemacht, da diese Lücke nur ziemlich schwer auszunutzen ist / war. Spätestens durch das Update heute kann ich gleich aber auch wieder ruhig schlafen ... ;)Falls noch jemand Argumente benötigt, auf Exim 4 umzusteigen (Chris?)...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Fehler in Mailserver Exim v3-v4.20
Alle die Exim 3 unter Debian eingesetzt haben, sollten gut testen, ob danach auch noch alles läuft. Auf exim-users hatte jemand von Problemen seit dem Update berichtet: http://www.exim.org/pipermail/exim-user ... 59172.html
Kann natürlich sein, dass der ein spezielles Setup hat und das normalerweise nicht auftritt.
Kann natürlich sein, dass der ein spezielles Setup hat und das normalerweise nicht auftritt.
Re: Fehler in Mailserver Exim v3-v4.20
no prob hier, aber ich habe exim auch als Daemon laufen und nicht über inetd
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Fehler in Mailserver Exim v3-v4.20
Bei mir auch keine Probleme, obwowhl Exim (noch ) über den inetd läuft.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc