Se han descubierto vulnerabilidades críticas en Exim que permiten la ejecución de código arbitrario en el servidor.

ZDI (Zero Day Initiative) ha publicado información sobre tres vulnerabilidades críticas encontradas en el servidor de correo Exim, que permiten ejecutar código arbitrario en nombre del proceso del servidor que abre el puerto 25. No se requiere autenticación en el servidor para llevar a cabo el ataque.

  1. CVE-2023-42115 — permite que los datos se escriban fuera del búfer asignado. Esto es causado por un error en la verificación de datos de entrada en el servicio SMTP.
  2. CVE-2023-42116 — se debe a copiar datos del usuario a un búfer de tamaño fijo sin verificar el tamaño requerido.
  3. CVE-2023-42117 — también provocada por la falta de verificación de datos de entrada en el puerto 25 del servicio SMTP.

Las vulnerabilidades se marcan como 0-day, lo que significa que no se han corregido, aunque según ZDI, los desarrolladores de Exim han sido advertidos sobre su existencia desde hace tiempo. Quizás la corrección esté en la versión 4.97 del servidor, pero no es seguro.

Como medida de protección contra estas vulnerabilidades, en este momento se sugiere restringir el acceso a SMTP en el puerto 25.

UPD. Parece que no es tan grave. Estas vulnerabilidades son de carácter local. No funcionan si el servidor no utiliza autenticación NTLM y EXTERNAL, no está detrás de un proxy, no utiliza servidores DNS potencialmente peligrosos y no usa spf en acl. Más información...

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster