{"id":82266,"date":"2020-05-20T19:42:07","date_gmt":"2020-05-20T17:42:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail"},"modified":"2020-05-20T19:42:07","modified_gmt":"2020-05-20T17:42:07","slug":"udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","title":{"rendered":"una vulnerabilidad explotable de forma remota en el servidor de correo qmail.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de seguridad de la empresa Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2020\/05\/19\/8\">demostraron<\/a><\/noindex> la posibilidad <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2020\/05\/19\/cve-2005-1513\/remote-code-execution-qmail.txt\">la operaci\u00f3n<\/a><\/noindex> vulnerabilidades en el servidor de correo qmail, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=5442\">conocida<\/a><\/noindex> desde 2005 (CVE-2005-1513), pero que hab\u00eda permanecido sin soluci\u00f3n, ya que el autor de qmail afirmaba que era poco realista crear un exploit funcional que pudiera ser utilizado para atacar sistemas en configuraci\u00f3n predeterminada. En Qualys lograron desarrollar un exploit que refutaba esta suposici\u00f3n y permit\u00eda iniciar la ejecuci\u00f3n remota de c\u00f3digo en el servidor mediante el env\u00edo de un mensaje especialmente dise\u00f1ado.<\/p>\n<p>El problema es causado por un desbordamiento de enteros en la funci\u00f3n stralloc_readyplus(), que puede ocurrir al procesar un mensaje muy grande. Para explotar esta vulnerabilidad se requer\u00eda un sistema de 64 bits con m\u00e1s de 4 GB de memoria virtual. En el an\u00e1lisis inicial de la vulnerabilidad en 2005, Daniel Bernstein afirm\u00f3 que la suposici\u00f3n en el c\u00f3digo de que el tama\u00f1o del arreglo asignado siempre encajar\u00eda en un valor de 32 bits se basaba en que nadie proporciona gigabytes de memoria a cada proceso. En los \u00faltimos 15 a\u00f1os, los sistemas de 64 bits en los servidores han desplazado a los de 32 bits, incrementando dr\u00e1sticamente la cantidad de memoria suministrada y la capacidad de las redes. <\/p>\n<p>Los paquetes que acompa\u00f1an a qmail tomaron en cuenta el comentario de Bernstein y, al iniciar el proceso qmail-smtpd, limitaban la memoria disponible (por ejemplo, en Debian 10 se establece un l\u00edmite de 7 MB). Pero los ingenieros de Qualys descubrieron que esto no era suficiente y que, adem\u00e1s de qmail-smtpd, se pod\u00eda llevar a cabo un ataque remoto al proceso qmail-local, que en todos los paquetes verificados permanec\u00eda sin restricciones. Como prueba, se prepar\u00f3 un prototipo de exploit adecuado para atacar el paquete de qmail suministrado en Debian en configuraci\u00f3n predeterminada.<br \/>\nPara organizar la ejecuci\u00f3n remota de c\u00f3digo durante el ataque, se requiere tener 4 GB de espacio libre en el disco y 8 GB de RAM en el servidor.<br \/>\nEl exploit permite ejecutar cualquier comando shell con los derechos de cualquier usuario en el sistema, excepto root y los usuarios del sistema que no tienen su propio subdirectorio en el directorio \u2018\/home\u2019 (el proceso qmail-local se ejecuta con los derechos del usuario local al que se entrega el mensaje).<\/p>\n<p>El ataque se lleva a cabo<br \/>\na trav\u00e9s del env\u00edo de un mensaje de correo electr\u00f3nico muy grande, que incluye varias l\u00edneas en el encabezado, con un tama\u00f1o de aproximadamente 4GB y 576MB. El procesamiento de tal l\u00ednea en qmail-local provoca un desbordamiento de enteros al intentar entregar el mensaje al usuario local. El desbordamiento de enteros a su vez provoca un desbordamiento de b\u00fafer al copiar datos y la posibilidad de sobrescribir p\u00e1ginas de memoria con c\u00f3digo libc. A trav\u00e9s de manipulaciones con la disposici\u00f3n de los datos transmitidos, se puede tambi\u00e9n sobrescribir la direcci\u00f3n de la funci\u00f3n \u2018open()\u2019, reemplaz\u00e1ndola por la direcci\u00f3n de la funci\u00f3n \u2018system()\u2019. <\/p>\n<p>A continuaci\u00f3n, en el proceso de llamada a qmesearch() en qmail-local se abre el archivo \u2018.qmail-extension\u2019 a trav\u00e9s de la funci\u00f3n open(), lo que resulta en la ejecuci\u00f3n real de la funci\u00f3n<br \/>\nsystem(\u2018.qmail-extension\u2019). Sin embargo, dado que parte del archivo \u2018extension\u2019 se forma en funci\u00f3n de la direcci\u00f3n del destinatario (por ejemplo, \u2018localuser-extension@localdomain\u2019), los atacantes pueden organizar la transmisi\u00f3n de comandos para su ejecuci\u00f3n, especificando al usuario \u2018localuser-;command;@localdomain\u2019 como destinatario del mensaje. <\/p>\n<p>Durante el an\u00e1lisis del c\u00f3digo tambi\u00e9n se identificaron dos vulnerabilidades en el parche adicional qmail-verify, que forma parte del paquete para Debian. La primera vulnerabilidad (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3811\">CVE-2020-3811<\/a><\/noindex>) permite eludir la verificaci\u00f3n de la direcci\u00f3n de correo electr\u00f3nico, y la segunda (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3812\">CVE-2020-3812<\/a><\/noindex>) conduce a una filtraci\u00f3n de informaci\u00f3n local. En particular, la primera vulnerabilidad permite eludir la verificaci\u00f3n de la validez de la direcci\u00f3n utilizada en el exploit para la transmisi\u00f3n del comando (la verificaci\u00f3n no se activa para direcciones sin dominio, como \u2018localuser-;command;\u2019). La segunda vulnerabilidad puede usarse para verificar la existencia de archivos y directorios en el sistema, incluyendo aquellos disponibles solo para root (qmail-verify se ejecuta con los derechos de root), a trav\u00e9s de una llamada directa al manejador local.<\/p>\n<p>Para evitar el problema, Bernstein recomend\u00f3 ejecutar procesos de qmail estableciendo un l\u00edmite general en la memoria disponible (\u00absoftlimit -m12345678\u00bb), y en este caso, el problema se bloquea. Como una forma alternativa de protecci\u00f3n, tambi\u00e9n se menciona la limitaci\u00f3n del tama\u00f1o m\u00e1ximo del mensaje procesado a trav\u00e9s del archivo \u00abcontrol\/databytes\u00bb (por defecto no se crea con la configuraci\u00f3n predeterminada, lo que deja a qmail vulnerable). Adem\u00e1s, \u00abcontrol\/databytes\u00bb no protege contra ataques locales de los usuarios del sistema, ya que el l\u00edmite solo se tiene en cuenta en qmail-smtpd.<\/p>\n<p>El problema afecta al paquete <noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/source-package\/netqmail\">netqmail<\/a><\/noindex>, que se encuentra en los repositorios de Debian. Para este paquete se ha preparado un conjunto de parches que corrigen tanto las antiguas vulnerabilidades de 2005 (mediante la adici\u00f3n de l\u00edmites r\u00edgidos de memoria en el c\u00f3digo de la funci\u00f3n alloc()) como los nuevos problemas en qmail-verify. Por separado <noindex><a rel=\"nofollow\" href=\"https:\/\/free.acrconsulting.co.uk\/email\/qmail-verify.html\">preparado<\/a><\/noindex> la versi\u00f3n actualizada del parche qmail-verify. Los desarrolladores <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51326\">la rama<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/notqmail.org\/\">notqmail<\/a><\/noindex> han preparado sus parches para bloquear antiguos problemas y tambi\u00e9n han comenzado a trabajar en la eliminaci\u00f3n de todos los posibles desbordamientos de enteros en el c\u00f3digo.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52991\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail, \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e\u0439 \u0435\u0449\u0451 \u0441 2005 \u0433\u043e\u0434\u0430 (CVE-2005-1513), \u043d\u043e \u043e\u0441\u0442\u0430\u0432\u0430\u0432\u0448\u0435\u0439\u0441\u044f \u043d\u0435\u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u043e\u0439, \u0442\u0430\u043a \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u0440 qmail \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u043b \u043e \u043d\u0435\u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0433 \u0431\u044b \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0412 Qualys \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u043e\u043f\u0440\u043e\u0432\u0435\u0440\u0433\u0430\u044e\u0449\u0438\u0439 \u0434\u0430\u043d\u043d\u043e\u0435 \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-82266","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidad explotable de forma remota en el servidor de correo qmail | ProHoster","description":"Investigadores de seguridad de la empresa Qualys han demostrado la posibilidad de","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-20T17:42:07+00:00","article:modified_time":"2020-05-20T17:42:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"82266","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:41:28","updated":"2022-09-27 18:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/82266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=82266"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/82266\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=82266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=82266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=82266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}