Exim 4.92.3 publikigita kun la elimino de la kvara kritika vundebleco en jaro

eldonita poŝtservilo speciala eldono Exim 4.92.3 kun la elimino de alia kritika vundebleco (CVE-2019-16928), eble permesante al vi malproksime ekzekuti vian kodon sur la servilo pasante speciale formatitan ĉenon en la EHLO-komando. La vundebleco aperas en la stadio post kiam privilegioj estis rekomencigitaj kaj estas limigita al koda ekzekuto kun la rajtoj de senprivilegia uzanto, sub kiu la envenanta mesaĝtraktilo estas ekzekutita.

La problemo aperas nur en la branĉo Exim 4.92 (4.92.0, 4.92.1 kaj 4.92.2) kaj ne koincidas kun la vundebleco riparita komence de la monato. CVE-2019-15846. La vundebleco estas kaŭzita de bufra superfluo en funkcio string_vformat(), difinita en la dosiero string.c. Demonstrita ekspluati permesas vin kaŭzi kraŝon pasante longan ŝnuron (plurajn kilobajtojn) en la EHLO-komando, sed la vundebleco povas esti ekspluatata per aliaj komandoj, kaj eble ankaŭ povas esti uzata por organizi kodan ekzekuton.

Ne ekzistas solvoj por bloki la vundeblecon, do ĉiuj uzantoj rekomendas urĝe instali la ĝisdatigon, apliki flikaĵo aŭ certigu uzi pakaĵojn provizitajn de distribuoj, kiuj enhavas korektojn por nunaj vundeblecoj. Hotfix estis publikigita por ubuntu (tuŝas nur branĉon 19.04), Arch Linukso, FreeBSD, Debian (nur influas Debian 10 Buster) kaj Fedora. RHEL kaj CentOS ne estas tuŝitaj de la problemo, ĉar Exim ne estas inkluzivita en ilia norma pakdeponejo (en EPEL7 ĝisdatigi nuntempe neniu). En SUSE/openSUSE la vundebleco ne aperas pro la uzo de la branĉo Exim 4.88.

fonto: opennet.ru

Aldoni komenton