Three critical vulnerabilities in Exim that allow remote code execution on the server

Zero Day Initiative (ZDI) projekt avas teavet parandamata (0-pĂ€ev) haavatavuste (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) kohta Exim'i postiserveris, mis vĂ”imaldavad rĂŒndajal juhtida oma koodi serveris, kus töötav protsess aktsepteerib ĂŒhendusi 25. vĂ”rgu pordil. RĂŒnnaku lĂ€biviimiseks ei ole autentimist nĂ”utud.

Esimene haavatavus (CVE-2023-42115) on pĂ”hjustatud SMTP teenuse veast ja on seotud vajalike kontrollide puudumisega kasutajalt saadud andmete osas SMTP-seansi kĂ€igus, mis on seotud puhveri suuruse arvutamisega. Seega vĂ”ib rĂŒndaja saavutada oma andmete kontrollitud salvestamise puhvri eraldatud ala piirest.

Teine haavatavus (CVE-2023-42116) esineb NTLM-pÀringute töötlejas ja on pÔhjustatud kasutajalt saadud andmete kopeerimisest fikseeritud suurusega puhvri ilma vajalikku salvestusinfo suuruse kontrollita.

Kolmas haavatavus (CVE-2023-42117) esineb SMTP protsessis, mis aktsepteerib ĂŒhendusi 25 TCP-pordil, ja on pĂ”hjustatud sisendandmete kontrolli puudumisest, mis vĂ”ib viia kasutajalt saadud andmete kirjutamiseni puhvri eraldatud ala piirest vĂ€lja.

Haavatavused on mÀrgitud kui 0-pÀeva, st need jÀÀvad parandamata, kuid ZDI aruandes vÀidetakse, et Exim'i arendajad on probleemidest eelnevalt teavitatud. Exim'i koodibaasi viimane muudatus tehti kaks pÀeva tagasi ja hetkel ei ole selge, millal probleemid lahendatakse (distro tootjad ei ole veel suutnud reageerida, kuna teave avaldati ilma detailideta paar tundi tagasi). Praegu valmistuvad Exim'i arendajad uue versiooni 4.97 vÀljaandmiseks, kuid tÀpseid andmeid selle avaldamise aja kohta ei ole veel. Ainus hetkel teadaolev kaitsemeetod on juurdepÀÀsu piiramise rakendamine Exim'i pÔhjalisele SMTP teenusele.

Lisaks ĂŒlaltoodud kriitilistele haavatavustele on avaldatud teavet ka mitmete vĂ€hem ohtlike probleemide kohta:

  • CVE-2023-42118 - tĂ€isarvude ĂŒletĂ€itumine libspf2 raamatukogus, mis ilmneb SPF makrode tĂŒkeldamisel. Haavatavus vĂ”imaldab algatada mĂ€lu sisu kaug- kahjustamist ja vĂ”ib potentsiaalselt kasutada koodi tĂ€itmist. serveris.
  • CVE-2023-42114 — viga, mis pĂ”hjustab NTLM-i töötlejates mĂ€lu ala lugemist puutumatust. Probleem vĂ”ib viia protsessi mĂ€lu sisu lekke tekkimiseni, mis teenindab vĂ”rgupĂ€ringuid.
  • CVE-2023-42119 — haavatavus dnsdb töötlejas, mis pĂ”hjustab protsessi smtp mĂ€lusisalduse lekke.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster