Exim 4.94.2 värskendus, mis lahendab 10 kaugelt ära kasutatavat haavatavust

Postiserveri Exim 4.94.2 väljalase, mis lahendab 21 haavatavust (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), mille tuvastas ettevõte Qualys ja mis on esitatud koodnimega 21Nails. 10 probleemist saab kaugelt ära kasutada (sealhulgas koodi käitamine root-oigustega), juhtides SMTP-käskude abil suhtlust serveriga.

Kõik Eximi versioonid, mille ajalugu on jälgitav Git'is alates 2004. aastast, on haavatavad. 4 kohaliku haavatavuse ja 3 kaugeseotud probleemi jaoks on välja töötatud töökohased ekspluateerimise prototüübid. Kohalike haavatavuste (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) ekspluateerimised võimaldavad tõsta oma õigusi root-kasutajaks. Kaks kaugteema (CVE-2020-28020, CVE-2020-28018) võimaldavad autentimata koodi käitamist exim-kasutaja õigustes (seejärel saab root-juurdepääsu, kasutades mõnda kohaliku haavatavust).

CVE-2020-28021 haavatavus võimaldab kohe kaugelt koodi käivitada root õigustega, kuid nõuab autentitud juurdepääsu (kasutaja peab looma autentitud sessiooni, mille järel saab haavatavust ära kasutada AUTH parameetri manipulatsioonide kaudu MAIL FROM käsus). Probleem tuleneb sellest, et ründaja suudab saavutada stringi asendamise spool-faili pealkirjas, kuna authenticated_sender väärtuse kirjutamine toimub ilma erimärkide asenduse nõueteta (näiteks edastades käsu „MAIL FROM:<> AUTH=Raven+0AReyes“).

Lisaks mainitakse, et veel üks kaug-haavatavus CVE-2020-28017 on kasutatav koodi käivitamiseks „exim“ kasutaja õigustes ilma autentimiseta, kuid nõuab üle 25 GB mälu. Ülejäänud 13 haavatavust võivad samuti potentsiaalselt olla eksponeeritavad, kuid selles suunas pole veel tööd tehtud.

Exim arendajad said probleemidest teada juba eelmise aasta oktoobris ja veetsid üle 6 kuu paranduste väljatöötamiseks. Kõigile administraatoritele soovitatakse kiiresti Exim oma e-posti serverites värskendada. serverites versioon 4.94.2. Kõik Eximi versioonid enne 4.94.2 väljaandmist on kuulutatud obsoleetseteks. Uue versiooni väljalaskmine on koordineeritud jaotustega, mis avaldasid paketiuuendused samaaegselt: Ubuntu, Arch Linux, FreeBSD, Debian, SUSE ja Fedora. RHEL ja CentOS ei ole probleemist mõjutatud, kuna Exim ei kuulu nende standardsesse paketirepositooriumisse (EPEL-is uuendust veel ei ole).

Eemaldatud haavatavused:

  • CVE-2020-28017: Täisarvu ületäitumine funktsioonis receive_add_recipient();
  • CVE-2020-28020: Täisarvu ületäitumine funktsioonis receive_msg();
  • CVE-2020-28023: Mälust välja lugemine funktsioonis smtp_setup_msg();
  • CVE-2020-28021: Uue rea sisestamine spool-faili pealkirjas;
  • CVE-2020-28022: Andmete kirjutamine ja lugemine mälust väljaspool funktsioonis extract_option();
  • CVE-2020-28026: Rea lühemaks tegemine ja sisestamine funktsioonis spool_read_header();
  • CVE-2020-28019: Funktsiooni näitaja lähtestamise viga pärast BDAT-viga;
  • CVE-2020-28024: Madalama piiri ületamine funktsioonis smtp_ungetc();
  • CVE-2020-28018: Juhtimine mälule pärast selle vabastamist (use-after-free) tls-openssl.c-s.
  • CVE-2020-28025: Mälust välja lugemine funktsioonis pdkim_finish_bodyhash().

Kohalikud haavatavused:

  • CVE-2020-28007: Rünnak sümboolse lingiga Eximi logikaustas;
  • CVE-2020-28008: Rünnakud spooling katalooge vastu;
  • CVE-2020-28014: Suvalise faili loomine;
  • CVE-2021-27216: Suvalise faili kustutamine;
  • CVE-2020-28011: Buffri ületäitumine queue_run() funktsioonis;
  • CVE-2020-28010: Buffri piirest üle kirjutamine main() funktsioonis;
  • CVE-2020-28013: Buffri ületäitumine parse_fix_phrase() funktsioonis;
  • CVE-2020-28016: Buffri piirest üle kirjutamine parse_fix_phrase() funktsioonis;
  • CVE-2020-28015: Uue rea lisamine spool failide pealkirja;
  • CVE-2020-28012: Privilegeeritud nimetu toru jaoks close-on-exec lipu puudumine;
  • CVE-2020-28009: Täisarvude ületäitumine get_stdinput() funktsioonis.



Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster