Avalikustatud on kriitilise haavatavuse üksikasjad Eximis

Avaldatud parandusversioon Exim 4.92.2 kriitilise kõrvaldamisega haavatavuse (CVE-2019-15846), mis vaikimisi seadistuses võib viia sissetungija koodi kaugkäitamiseni root õigustes. Probleem ilmneb ainult TLS toe lubamisel ja seda on võimalik ära kasutada spetsiaalselt vormistatud kliendisertifikaadi või muudetud SNI väärtuse edastamise kaudu. Haavatavus tuvastatud on avastatud Qualys'i poolt.

Probleem ainult hiina keeles. erimärgete väga muutmise töötlejas (string_interpret_escape() string.c) ja see on põhjustatud sellest, et sümbol ‘\’ rea lõpus tõlgendatakse enne null sümbolit (‘\0’) ja kaitseb seda. Kaitsmise korral töödeldakse järjend ‘\’ ja sellele järgnev nullkood rea lõpus kui ühe sümboli ja pöördus nihutatakse andmete kohale, mis on väljaspool rida, mis tõlgitakse jätkuna.

string_interpret_escape() kutsuv kood eraldab puhvri voolu põhjal tegelikku suurust, ja seatud pöördus satub puhvri piirest väljapoole. Vastavalt sellele, kui sisendi rida töödeldakse, tekib olukord, kus andmete lugemine toimub määratud puhvri vahelt, ja katsed salvestada dekodeeritud rida võivad viia puhvri piirest väljapoole salvestamiseni.

Vaikimisi seadistuses on haavatavus võimalik ära kasutada edastades spetsiaalselt vormistatud andmeid SNI kaudu turvalise ühenduse loomisel serveriga. Probleem võib samuti olla ära kasutatud peerdn väärtuste muutmise kaudu konfigureerimistes, mis on настроены kliendi sertifikaadi autentimiseks, või sertifikaatide importimisel. Rünnak SNI ja peerdn kaudu on võimalik alates versioonist Exim 4.80, kus funktsiooni string_unprinting() rakendati peerdn ja SNI sisu décodeerimiseks.

SNI rünnaku jaoks on valmistatud prototüüp eksopleid, mis töötab i386 ja amd64 arhitektuuridel Linuxi süsteemides Glibc-ga. Eksploiti kasutatakse andmete kattumise alaHAL, mis viib mälu kirjutamiseni, kus hoitakse logifaili nime. Faili nime asendatakse «\/..\/..\/..\/..\/..\/..\/..\/..\/etc\/passwd». Edasi kirjutatakse muutuja saatja aadressiga, mis esimesena salvestatakse logisse, mis võimaldab süsteemi lisada uut kasutajat.

Pakettide värskendused turvaaukude parandamisega on välja antud distributsioonides Debian, Ubuntu, Fedora, SUSE/openSUSE ja FreeBSD. RHEL ja CentOS probleemile ei esine, kuna Exim ei kuulu nende ametlikku pakettide hoidlasse (seal EPEL uuendust juba on loodud, kuid praegu ei ole lisatud avalikku hoidlasse). Eximi koodis lahendatakse probleem ühetasemelise patchiga, mis keelab tagaslaidi ekraani toimingu, kui see on rea lõpus.

Ahnuseväsimuse vältimiseks võib haavatavuse blokeerimiseks välja lülitada TLS-i toe või lisada
ACLi sektsiooni "acl_smtp_mail":

keela tingimus = ${if eq{\\}{${substr{-1}{1}{$tls_in_sni}}}}
keela tingimus = ${if eq{\\}{${substr{-1}{1}{$tls_in_peerdn}}}}

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster