{"id":82266,"date":"2020-05-20T19:42:07","date_gmt":"2020-05-20T17:42:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail"},"modified":"2020-05-20T19:42:07","modified_gmt":"2020-05-20T17:42:07","slug":"udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","title":{"rendered":"Fernzug\u00e4ngliche Schwachstelle im Mailserver qmail","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sicherheitsforscher von Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2020\/05\/19\/8\">haben wir gezeigt,<\/a><\/noindex> die M\u00f6glichkeit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2020\/05\/19\/cve-2005-1513\/remote-code-execution-qmail.txt\">Betriebsf\u00fchrung<\/a><\/noindex> Schwachstellen im Mailserver qmail, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=5442\">bekannten<\/a><\/noindex> bereits seit 2005 bekannt (CVE-2005-1513), jedoch unbehoben, da der Entwickler von qmail die Machbarkeit eines funktionierenden Exploits, der gegen Standardkonfigurationen eingesetzt werden k\u00f6nnte, als unrealistisch ansah. Qualys gelang es, einen Exploit zu entwickeln, der diese Annahme widerlegt und es erm\u00f6glicht, remote Codeausf\u00fchrung auf dem Server durch das Versenden einer speziell formatierten Nachricht zu initiieren.<\/p>\n<p>Das Problem wird durch einen ganzzahligen \u00dcberlauf in der Funktion stralloc_readyplus() verursacht, der bei der Verarbeitung sehr gro\u00dfer Nachrichten auftreten kann. F\u00fcr den Betrieb war ein 64-Bit-System mit mehr als 4 GB virtuellem Speicher erforderlich. Bei der urspr\u00fcnglichen Analyse der Schwachstelle im Jahr 2005 argumentierte Daniel J. Bernstein, dass die Annahme im Code, dass die Gr\u00f6\u00dfe des zugewiesenen Arrays immer in einen 32-Bit-Wert passt, darauf beruht, dass niemand jedem Prozess Gigabytes an Speicher zuweist. In den letzten 15 Jahren haben 64-Bit-Systeme auf Servern 32-Bit-Systeme verdr\u00e4ngt, das Volumen des bereitgestellten Speichers ist erheblich gestiegen, ebenso die Bandbreite der Netzwerke. <\/p>\n<p>Die Begleitpakete mit qmail haben Bersteins Anmerkung ber\u00fccksichtigt und begrenzen beim Start des Prozesses qmail-smtpd den verf\u00fcgbaren Speicher (zum Beispiel wird in Debian 10 ein Limit von 7 MB gesetzt). Die Ingenieure von Qualys haben jedoch herausgefunden, dass dies nicht ausreicht und zus\u00e4tzlich zu qmail-smtpd eine Remote-Attacke auch auf den Prozess qmail-local durchgef\u00fchrt werden kann, der in allen \u00fcberpr\u00fcften Paketen unbeschr\u00e4nkt blieb. Als Beweis wurde ein Exploit-Prototyp vorbereitet, der f\u00fcr einen Angriff auf das standardm\u00e4\u00dfig konfigurierte qmail-Paket in Debian geeignet ist.<br \/>\nF\u00fcr die Organisation der Remote-Codeausf\u00fchrung w\u00e4hrend eines Angriffs sind auf dem Server 4 GB freien Speicherplatz und 8 GB RAM erforderlich.<br \/>\nDer Exploit erm\u00f6glicht das Ausf\u00fchren beliebiger Shell-Befehle mit den Rechten jedes Benutzers im System, au\u00dfer root und Systembenutzern, die kein eigenes Unterverzeichnis im Verzeichnis  haben (der Prozess qmail-local wird mit den Rechten des lokalen Benutzers ausgef\u00fchrt, an den die Zustellung erfolgt).<\/p>\n<p>Der Angriff erfolgt<br \/>\ndurch das Senden einer sehr gro\u00dfen E-Mail-Nachricht, die mehrere Zeilen im Header umfasst, mit einer Gr\u00f6\u00dfe von etwa 4 GB und 576 MB. Die Verarbeitung einer solchen Zeile in qmail-local f\u00fchrt zu einem \u00dcberlauf bei der Ganzzahlverarbeitung, wenn versucht wird, die Nachricht an einen lokalen Benutzer zuzustellen. Der Ganzzahl\u00fcberlauf f\u00fchrt anschlie\u00dfend zu einem Buffer-Overflow beim Kopieren von Daten und der M\u00f6glichkeit, Speicherbereiche mit libc-Code zu \u00fcberschreiben. Durch Manipulation der \u00fcbermittelten Daten kann auch die Adresse der Funktion  \u00fcberschrieben werden, indem sie durch die Adresse der Funktion  ersetzt wird. <\/p>\n<p>Dar\u00fcber hinaus wird im Prozess des Aufrufs von qmesearch() in qmail-local die Datei  \u00fcber die Funktion open() ge\u00f6ffnet, was zur tats\u00e4chlichen Ausf\u00fchrung der Funktion<br \/>\nsystem(). Da ein Teil der Datei  auf der Adresse des Empf\u00e4ngers (z. B. ) basiert, k\u00f6nnen Angreifer eine Ausf\u00fchrungsanweisung \u00fcbermitteln, indem sie  als Empf\u00e4nger der Nachricht angeben. <\/p>\n<p>Bei der Analyse des Codes wurden auch zwei Vulnerabilit\u00e4ten im zus\u00e4tzlichen Patch qmail-verify gefunden, der Teil des Pakets f\u00fcr Debian ist. Die erste Vulnerabilit\u00e4t (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3811\">CVE-2020-3811<\/a><\/noindex>) erm\u00f6glicht das Umgehen der E-Mail-Adress\u00fcberpr\u00fcfung, w\u00e4hrend die zweite (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3812\">CVE-2020-3812<\/a><\/noindex>) f\u00fchrt zu einem Leck lokaler Informationen. Insbesondere erm\u00f6glicht die erste Schwachstelle das Umgehen der Adressvalidierung, die im Exploit zur \u00dcbermittlung des Befehls verwendet wird (die \u00dcberpr\u00fcfung schl\u00e4gt fehl f\u00fcr Adressen ohne Domain, wie ). Die zweite Schwachstelle kann verwendet werden, um das Vorhandensein von Dateien und Verzeichnissen im System zu \u00fcberpr\u00fcfen, einschlie\u00dflich solcher, die nur f\u00fcr root zug\u00e4nglich sind (qmail-verify wird mit root-Rechten ausgef\u00fchrt), durch direkten Zugriff auf den lokalen Handler.<\/p>\n<p>Um das Problem zu umgehen, empfahl Bernstein, die qmail-Prozesse mit einem gemeinsamen Limit f\u00fcr den verf\u00fcgbaren Speicher () auszuf\u00fchren, und in diesem Fall wird das Problem blockiert. Als alternative Schutzma\u00dfnahme wird auch die Begrenzung der maximalen Gr\u00f6\u00dfe der verarbeiteten Nachricht \u00fcber die Datei  erw\u00e4hnt (die standardm\u00e4\u00dfig bei den Standardeinstellungen von qmail nicht erstellt wird und damit verwundbar bleibt). Dar\u00fcber hinaus sch\u00fctzt  nicht vor lokalen Angriffen von Benutzern des Systems, da die Begrenzung nur in qmail-smtpd ber\u00fccksichtigt wird.<\/p>\n<p>Das Problem betrifft das Paket <noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/source-package\/netqmail\">netqmail<\/a><\/noindex>, der in den Debian-Repositories enthalten ist. F\u00fcr dieses Paket wurde eine Reihe von Patches vorbereitet, die sowohl alte Schwachstellen aus dem Jahr 2005 beheben (durch das Hinzuf\u00fcgen harter Speicherkapazit\u00e4tsgrenzen in den Code der Funktion alloc()) als auch neue Probleme in qmail-verify angehen. Separat <noindex><a rel=\"nofollow\" href=\"https:\/\/free.acrconsulting.co.uk\/email\/qmail-verify.html\">ist bereitgestellt<\/a><\/noindex> die aktualisierte Version des Patches f\u00fcr qmail-verify. Die Entwickler <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51326\">dem Branch<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/notqmail.org\/\">notqmail<\/a><\/noindex> haben ihre Patches vorbereitet, um alte Probleme zu beheben, und begonnen, alle m\u00f6glichen ganzzahligen \u00dcberl\u00e4ufe im Code zu beseitigen.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52991\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail, \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e\u0439 \u0435\u0449\u0451 \u0441 2005 \u0433\u043e\u0434\u0430 (CVE-2005-1513), \u043d\u043e \u043e\u0441\u0442\u0430\u0432\u0430\u0432\u0448\u0435\u0439\u0441\u044f \u043d\u0435\u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u043e\u0439, \u0442\u0430\u043a \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u0440 qmail \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u043b \u043e \u043d\u0435\u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0433 \u0431\u044b \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0412 Qualys \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u043e\u043f\u0440\u043e\u0432\u0435\u0440\u0433\u0430\u044e\u0449\u0438\u0439 \u0434\u0430\u043d\u043d\u043e\u0435 \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-82266","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remot exploitable Schwachstelle im E-Mail-Server qmail | ProHoster","description":"Sicherheitsforscher von Qualys haben die M\u00f6glichkeit aufgezeigt","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-20T17:42:07+00:00","article:modified_time":"2020-05-20T17:42:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"82266","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:41:28","updated":"2022-09-27 18:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/82266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=82266"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/82266\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=82266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=82266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=82266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}