我的Exim容易受到最近的远程攻击(CVE-2011-1764)的影响吗?

CentOS使用yum来更新Exim。 Exim被configuration为不允许使用local_interfacesconfiguration选项进行远程连接。

我的旧版本是4.63-5.el5_5.2和使用后:

yum update exim 

它显示:4.63-5.el5_6.2。 我想知道这个更新版本是否包含最近的远程攻击(CVE-2011-1764发现在2011年5月6日)修复?

DKIM在4.70被添加。 除非RedHat支持它,否则你的4.63版不会受到影响。 另外,在RedHat门票 SmallClanger中引用的官方声明是:

声明:

不脆弱。 这个问题不会影响Red Hat Enterprise Linux 4或5附带的exim版本,因为它们不包括对DKIM的支持。

该特定版本于3月30日发布,因此不太可能包含针对该漏洞的修复程序(更新日志 )

也就是说,你似乎并没有接触到它,因为你不是在处理来自任何地方的消息,而是你自己的服务器。 (除非你为第三方托pipe服务,你不相信他们,)。

如果可行的话,我build议使用这个redhat ticket中logging的解决方法。 你应该是足够安全的,直到维护者发布一个新的包。