Публикуван е Exim 4.92.3 с отстраняване на четвъртата критична уязвимост за годината

Публикувано спешен вариант на пощенския сървър Exim 4.92.3 с отстраняването на поредната критични уязвимости (CVE-2019-16928), потенциално позволяваща дистанционно да изпълнява собствен код на сървъра чрез предаване на специално форматиран низ в командата EHLO. Уязвимостта се проявява след сброса на привилегиите и е ограничена до изпълнението на код с правата на непривилегирован потребител, под който се изпълнява обработчикът на входящи съобщения.

Проблемът се проявява само в клон Exim 4.92 (4.92.0, 4.92.1 и 4.92.2) и не пресича с уязвимостта, отстранена в началото на месеца CVE-2019-15846. Уязвимостта е причинена от преливане на буфер в функцията string_vformat(), определена в файла string.c. Демонстрирано е, че експлоит позволява да се предизвика срив чрез предаване на дълъг низ (няколко килобайта) в командата EHLO, но уязвимостта може да бъде експлоатирана и чрез други команди, а също така потенциално може да бъде използвана за организиране на изпълнение на код.

Не съществуват обходни пътища за блокиране на уязвимостта, затова на всички потребители се препоръчва незабавно да инсталират актуализация, да приложат пач или да се уверят, че използват предоставените от дистрибуциите пакети, в които са включени поправките на актуалните уязвимости. Поправка е издадена за Ubuntu (засяга само клона 19.04), Arch Linux, FreeBSD, Debian (засяга само Debian 10 Buster) и Fedora. RHEL и CentOS не са подложени на проблема, тъй като Exim не е част от техния стандартен репозиторий на пакети (в EPEL7 актуализацията все още липсва). В SUSE/openSUSE уязвимостта не се проявява поради използването на клона Exim 4.88.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster