Kolm kriitilist haavatavust Eximis, mis vÔimaldavad serveris kaugkoodi tÀitmist

Zero Day Initiative (ZDI) on ĂŒles leidnud teavet parandamata (0-pĂ€eva) haavatavuste (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) kohta Exim'i e-posti serveris, mis vĂ”imaldavad kaugkoodi kĂ€ivitada serveris protsessi Ă”igustes, mis aksepteerib ĂŒhendusi 25. vĂ”rguportis. RĂŒnnaku lĂ€biviimiseks autentimist ei nĂ”uta.

Esimene haavatavus (CVE-2023-42115) tuleneb smtp teenuse veast, mis on seotud piisavate kontrollide puudumisega kasutajalt saadud andmete osas SMTP-seansi ajal ja mis on seotud puhveri suuruse arvutamisega. Selle tulemusena vĂ”ib rĂŒndaja saavutada kontrollitud andmete kirjutamise oma puhvriga piirdumata mĂ€llu.

Teine haavatavus (CVE-2023-42116) esineb NTLM-pÀringute töötlejas ja tuleneb kasutajalt saadud andmete kopeerimisest fikseeritud suurusega puhvri, ilma et oleksid vajalikud kontrollid kirjutatavate andmete suuruse osas.

Kolmas haavatavus (CVE-2023-42117) esineb smtp protsessis, mis aksepteerib ĂŒhendusi 25 TCP-pordil ja tuleneb sissetulevate andmete kontrollimise puudumisest, mis vĂ”ib viia kasutaja edastatud andmete kirjutamiseni mĂ€lus vĂ€ljapoole eraldatud puhvripiiri.

Haavat on mĂ€rgitud kui 0-pĂ€eva, st need jÀÀvad parandamata, kuid ZDI raportis vĂ€idetakse, et Eximi arendajad olid probleemidest eelnevalt teavitatud. Viimane muudatus Eximi koodibaasis tehti kaks pĂ€eva tagasi ja praegu ei ole selge, millal probleemid lahendatakse (jaotustootjad ei ole veel suutnud reageerida, kuna teave avaldati ilma ĂŒksikasjadeta paar tundi tagasi). Praegu valmistuvad Eximi arendajad uus versioon 4.97 vĂ€lja andma, kuid selle vĂ€ljaandmise tĂ€pset aega ei ole veel. Ainsana tĂ€naseks kaitsemeetodina mainitakse juurdepÀÀsu piiramist Eximi SMTP teenusele.

Lisaks eespool nimetatud kriitilistele haavatavustele on avaldatud teavet ka mitmete vÀhem ohtlike probleemide kohta:

  • CVE-2023-42118 — tĂ€isarvude ĂŒlevool libspf2 raamatukogus, mis ilmneb SPF makrode analĂŒĂŒsimisel. Haavatavus vĂ”imaldab kaugjuhtelimisi mĂ€lus ja seda vĂ”ib potentsiaalselt kasutada oma koodi tĂ€itmise korraldamiseks. serveril.
  • CVE-2023-42114 — viga, mis pĂ”hjustab puhvri vĂ€liselt mĂ€lu lugemise NTLM töötlejas. Probleem vĂ”ib viia protsessi mĂ€lusisule, mis teenindab vĂ”rgupĂ€ringuid, lekke.
  • CVE-2023-42119 — haavatavus dnsdb töötlejas, mis toob kaasa smtp protsessi mĂ€lusisule lekke.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster