Три критични уязвимости в Exim, които позволяват отдалечено изпълнение на код на сървъра

Проект Zero Day Initiative (ZDI) разкри необходими данни за неизправени (0-day) уязвимости (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) в пощенския сървър Exim, които позволяват отдалечено изпълнение на код на сървъра с правата на процеса, приемащ връзки на 25-ти мрежов порт. Аутентификация за извършване на атаката не е необходима.

Първата уязвимост (CVE-2023-42115) е причинена от грешка в smtp услугата и е свързана с липсата на адекватни проверки на данните, получени от потребителя по време на SMTP сесията, и прилагани за изчисление на размера на буфера. В резултат атакуващият може да постигне контролирано записване на своите данни в областта на паметта извън определения буфер.

Втората уязвимост (CVE-2023-42116) присъства в обработчика на NTLM заявки и е причинена от копиране на данните, получени от потребителя, в буфер с фиксиран размер без необходимите проверки на размера на записваната информация.

Третата уязвимост (CVE-2023-42117) е в процеса smtp, който приема връзки на 25 TCP порта, и е причинена от липса на проверка на входящите данни, което може да доведе до записване на данните, предоставени от потребителя, в областта на паметта извън определения буфер.

Уязвимостите са маркирани като 0-day, т.е. остават неизправени, но в доклада на ZDI се твърди, че разработчиците на Exim са били предварително уведомени за проблемите. Последната промяна в кодовата база на Exim е извършена преди два дни и все още не е ясно кога проблемите ще бъдат отстранени (производителите на дистрибуции не са успели да реагират, тъй като информацията е била разкрита без детайли преди няколко часа). В момента разработчиците на Exim се подготвят за пускането на нова версия 4.97, но точни данни за времето на публикуването ѝ все още няма. Като единствен в момента метод за защита се споменава ограничаване на достъпа до SMTP услугата на базата Exim.

Освен описаните по-горе критични уязвимости, е разкрита информация и за няколко по-малко опасни проблема:

  • CVE-2023-42118 — преливане на цяло число в библиотеката libspf2, проявяващо се при анализиране на SPF макроси. Уязвимостта позволява иницииране на отдалечено повреждане на съдържанието на паметта и потенциално може да бъде използвана за осъществяване на изпълнението на собствен код. сървър.
  • CVE-2023-42114 — грешка, водеща до четене от област на паметта извън буфера в обработчика NTLM. Проблемът може да доведе до изтичане на съдържание от паметта на процеса, обслужващ мрежови заявки.
  • CVE-2023-42119 — уязвимост в обработчика dnsdb, водеща до изтичане на съдържание от паметта на процеса smtp.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster