Exim 4.94.2 uuendus, mis kÔrvaldab 10 kaugjuhtimise vÔimalusega haavatavust

Avaldati meiliserveri Exim 4.94.2 vĂ€ljalase, milles parandati 21 haavatavust (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216). Need avastas Qualys ja neid esitleti koodnime all 21Nails. KĂŒmmet probleemi saab Ă€ra kasutada kaugelt, sealhulgas root-Ă”igustes koodi kĂ€ivitamiseks, manipuleerides SMTP-kĂ€skudega serveriga suhtlemisel.

Probleemid mĂ”jutavad kĂ”iki Eximi versioone, mille ajalugu on Gitis jĂ€lgitav alates 2004. aastast. Nelja kohaliku haavatavuse ja kolme kaugelt Ă€rakasutatava probleemi jaoks on ette valmistatud toimivad exploit’ide prototĂŒĂŒbid. Kohalike haavatavuste (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) exploit’id vĂ”imaldavad tĂ”sta Ă”igused root-kasutajani. Kaks kaugprobleemi (CVE-2020-28020, CVE-2020-28018) vĂ”imaldavad ilma autentimiseta kĂ€ivitada koodi exim-kasutaja Ă”igustes, mille jĂ€rel on vĂ”imalik saada ka root-juurdepÀÀs, kasutades ĂŒht kohalikest haavatavustest.

Haavatavus CVE-2020-28021 vĂ”imaldab kohe kaugelt kĂ€ivitada koodi root-Ă”igustes, kuid nĂ”uab autentitud juurdepÀÀsu: kasutaja peab looma autentitud seansi, seejĂ€rel saab ta haavatavust Ă€ra kasutada, manipuleerides kĂ€su MAIL FROM parameetriga AUTH. Probleemi pĂ”hjus on selles, et rĂŒndaja saab saavutada rea lisamise spool-faili pĂ€isesse, kuna vÀÀrtus authenticated_sender kirjutatakse sinna ilma erimĂ€rkide nĂ”uetekohase paotamiseta (nĂ€iteks kĂ€suga «MAIL FROM: AUTH=Raven+0AReyes»).

Lisaks mĂ€rgitakse, et veel ĂŒks kaugelt Ă€rakasutatav haavatavus CVE-2020-28017 sobib koodi kĂ€ivitamiseks kasutaja «exim» Ă”igustes ilma autentimiseta, kuid nĂ”uab rohkem kui 25 GB mĂ€lu olemasolu. ÜlejÀÀnud 13 haavatavuse jaoks vĂ”idakse samuti potentsiaalselt koostada exploit’id, kuid selles suunas pole seni tööd tehtud.

Eximi arendajaid teavitati probleemidest juba eelmise aasta oktoobris ning paranduste vÀljatöötamiseks kulus rohkem kui 6 kuud. KÔigil administraatoritel soovitatakse Exim oma meiliserverites kiiresti uuendada. serverites versioonini 4.94.2. KÔik Exim-i versioonid kuni vÀljalaskeni 4.94.2 on kuulutatud aegunuks (obsolete). Uue versiooni avaldamine koordineeriti distributsioonidega, mis andsid samal ajal vÀlja ka paketivÀrskendused: Ubuntu, Arch Linux, FreeBSD, Debian, SUSE ja Fedora. RHEL ja CentOS ei ole sellest probleemist mÔjutatud, kuna Exim ei kuulu nende vaikimisi paketihoidlasse (EPEL-is pole vÀrskendus veel saadaval).

Remote vulnerabilities:

  • CVE-2020-28017: TĂ€isarvu ĂŒletĂ€itumine funktsioonis receive_add_recipient();
  • CVE-2020-28020: TĂ€isarvu ĂŒletĂ€itumine funktsioonis receive_msg();
  • CVE-2020-28023: Lugemine eraldatud puhvri piiridest vĂ€ljaspool funktsioonis smtp_setup_msg();
  • CVE-2020-28021: Reavahetuse sisestamine spool-faili pĂ€isesse;
  • CVE-2020-28022: Kirjutamine ja lugemine eraldatud puhvri piiridest vĂ€ljaspool funktsioonis extract_option();
  • CVE-2020-28026: Rea kĂ€rpimine ja sisestamine funktsioonis spool_read_header();
  • CVE-2020-28019: TĂ”rge funktsiooniosuti lĂ€htestamisel pĂ€rast BDAT-vea tekkimist;
  • CVE-2020-28024: Puhvri alumise piiri ĂŒletĂ€itumine funktsioonis smtp_ungetc();
  • CVE-2020-28018: Juba vabastatud puhvri kasutamine (use-after-free) failis tls-openssl.c
  • CVE-2020-28025: Lugemine eraldatud puhvri piiridest vĂ€ljaspool funktsioonis pdkim_finish_bodyhash().

Local vulnerabilities:

  • CVE-2020-28007: RĂŒnnak sĂŒmboolse lingi kaudu Exim-i logikataloogis;
  • CVE-2020-28008: RĂŒnded spool-kataloogi vastu;
  • CVE-2020-28014: Suvalise faili loomine;
  • CVE-2021-27216: Suvalise faili kustutamine;
  • CVE-2020-28011: Puhvri ĂŒletĂ€itumine funktsioonis queue_run();
  • CVE-2020-28010: Kirjutamine puhvri piiridest vĂ€ljapoole funktsioonis main();
  • CVE-2020-28013: Puhvri ĂŒletĂ€itumine funktsioonis parse_fix_phrase();
  • CVE-2020-28016: Kirjutamine puhvri piiridest vĂ€ljapoole funktsioonis parse_fix_phrase();
  • CVE-2020-28015: Reavahetuse sisestamine spool-faili pĂ€isesse;
  • CVE-2020-28012: Privilegeeritud nimetu kanali close-on-exec lipu puudumine;
  • CVE-2020-28009: TĂ€isarvu ĂŒletĂ€itumine funktsioonis get_stdinput().



Allikas: opennet.ru
Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster