ZDI (Zero Day Initiative) ha publicado información sobre tres vulnerabilidades críticas encontradas en el servidor de correo Exim, que permiten ejecutar código arbitrario en nombre del proceso del servidor que abre el puerto 25. No se requiere autenticación en el servidor para llevar a cabo el ataque.
- CVE-2023-42116 — se debe a copiar datos del usuario a un búfer de tamaño fijo sin verificar el tamaño requerido.
- CVE-2023-42117 — también provocada por la falta de verificación de datos de entrada en el puerto 25 del servicio SMTP.
Las vulnerabilidades se marcan como 0-day, lo que significa que no se han corregido, aunque según ZDI, los desarrolladores de Exim han sido advertidos sobre su existencia desde hace tiempo. Quizás la corrección esté en la versión 4.97 del servidor, pero no es seguro.
Como medida de protección contra estas vulnerabilidades, en este momento se sugiere restringir el acceso a SMTP en el puerto 25.
UPD. Parece que no es tan grave. Estas vulnerabilidades son de carácter local. No funcionan si el servidor no utiliza autenticación NTLM y EXTERNAL, no está detrás de un proxy, no utiliza servidores DNS potencialmente peligrosos y no usa spf en acl. Más información...
Fuente: linux.org.ru
