[exim-conf] Remote root vulnerability in Exim

Victor Ustugov victor на corvax.kiev.ua
Сб Дек 11 22:49:38 EET 2010


Victor Ustugov wrote:

> для RedHat/CentOS/Fedora патч не понадобились. все изменения касались
> только spec файла пакета exim.
> 
> при сборке RPM добавились три новые опции, соответствующие опциям сборки
> exim, указанным в Local/Makefile девера исходных текстов exim:
> alt_config_prefix
> alt_config_root_only
> disable_d_option
> 
> для сборки RPM exim с этими опциями нужно добавить в файл
> redhat/exim-4.72-2.corvax/Makefile.local следующие строки:
> RPMBUILD_OPTIONS+= --with alt_config_prefix
> RPMBUILD_OPTIONS+= --with alt_config_root_only
> RPMBUILD_OPTIONS+= --with disable_d_option
> 
> после этого нужно собрать RPM командой gmake build

в спеке еще одно изменение - при одновременном использовании
alt_config_prefix и alt_config_root_only владелец /etc/exim меняется на root

после изменения в спеке пересобраны бинарные RPM для поддерживаемых
версий RedHat/CentOS/Fedora и выложены на http://mta.org.ua/updates/

апдейты доступны с помощью yum

-- 
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ UIN: 77186900, 371808614 nic-handle: CRV-UANIC




Подробная информация о списке рассылки exim-conf