[exim-conf] Remote root vulnerability in Exim

Victor Ustugov victor на corvax.kiev.ua
Вс Дек 12 17:58:29 EET 2010


Victor Ustugov wrote:

> вроде в exim-dev утрясли все детали проблемы, описанной тут
> http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html
> 
> David Woodhouse резюмировал все тут
> http://www.exim.org/lurker/message/20101210.164935.385e04d0.en.html
> 
> 
> по результатам разборок изменены механизмы сборки exim для FreeBSD и
> RedHat/CentOS/Fedora. для остальных систем механизмы сборки бинарных
> пакетов будут модифицированы поздее.

модифицированы механизмы сборки pkgsrc для
NetBSD/DragonFlyBSD/Solaris/OpenSolaris:
http://mta.org.ua/exim-4.69-conf/pkgsrc-netbsd/exim-4.72-1.103/
http://mta.org.ua/exim-4.69-conf/pkgsrc-dragonfly/exim-4.72-1.103/
http://mta.org.ua/exim-4.69-conf/pkgsrc-solaris/exim-4.72-1.103/

что касается суффикса версии 1.103, использованного в именах этих
каталогов, то он взял из номера версии Makefile порта. т. к. при
добавлении поддержки spf номер версии самого порта не был изменен.

ну и т. к. в pkgsrc exim добавили штатно поддержку spf, я убрал параметр
сборки exim-spf, вместо него следует использовать уже штатный параметр spf.

кроме того, добавлены три новых параметра сборки:
alt-config-prefix
alt-config-root-only
disable-d-option

для добавления поддержки этих параметров сборки нужно выполнить gmake
patch_port в одном из трех вышеперечисленных каталогов. при этом в
/usr/pkgsrc/mail/exim должны быть свежие файлы pkgsrc exim'а.

после этого можно собирать exim командой gmake build

для нескольких версий NetBSD/DragonFlyBSD/Solaris/OpenSolaris собраны
бинарные пакеты с включенными тремя вышеуказанными параметрами сборки.
пакеты выложены на
http://mta.org.ua/updates/

-- 
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ UIN: 77186900, 371808614 nic-handle: CRV-UANIC




Подробная информация о списке рассылки exim-conf