Exim haavatavus, mis pÔhjustab koodi kaugkÀivitamise serveris

Exim e-posti сДрĐČДрis tuvastati kriitiline haavatavus (CVE-2026-45185), mis vĂ”imaldab kaugjuhituna koodi tĂ€itmist serveris. Probleem ilmneb alates Exim 4.97 harust, kui see on koostatud GnuTLS teegiga ("USE_GNUTLS=yes"), ja on lahendatud Exim 4.99.3 vĂ€ljaandes. OpenSSL ja teiste teekide, mis ei ole GnuTLS, kooste ei ole haavatavusega mĂ”jutatud.

Probleem on pĂ”hjustatud juba vabastatud mĂ€lu (use-after-free) juurde pÀÀsemisest GnuTLSi tagaratastes ning seda saab Ă€ra kasutada serveritele, mis toetavad laiendust "ESMTP CHUNKING" ja BDAT kĂ€sku, et edastada sĂ”numi sisu tĂŒkkidena, mitte tervikuna DATA kĂ€sku kasutades. MĂ€lu kahjustamine protsessi raames toimub siis, kui klient kutsub TLS-seansi enneaegset lĂ”petamist close_notify kĂ€su abil sĂ”numi sisu edastamise ajal lĂ€bi BDAT ja saadab seejĂ€rel sama TCP-ĂŒhenduse kaudu ĂŒhe bitti ilma krĂŒpteeringuta.

Saades close_notify kĂ€su GnuTLS tagaratastes kutsub see esile TLS-seansi katkestamisfunktsiooni, mis vabastab seansiga seotud puhvrid. Koodivea tĂ”ttu jĂ€tkab BDAT töötleja, hoolimata TLS-puhvri vabastamisest, andmete lugemist voost ja kutsub esile ungetc() funktsiooni, mille tĂ”ttu viib jĂ€rgneva krĂŒpteerimata andmete edastamine ĂŒhe bitti kirjutamiseni juba vabastatud puhvri. See bitt kahjustab mĂ€lu eraldaja metainfot kuhjas (heap), mida on kasutatud katsetes, et luua eksploite, mis tĂ€idavad juhuslikku koodi. serveris.

Alguses genereerisid teadlased AI abil osaliselt töötava eksploidi, mis vĂ”imaldas koodi tĂ€itmist, kuid töötas ainult kasvuhoone tingimustes sĂŒsteemidel, kus ASLR ja PIE kaitse oli vĂ€lja lĂŒlitatud, ning teatud libc versiooniga. SeejĂ€rel tehti katse eksploidi loomiseks inimese kaasabil, mille kĂ€igus suudeti mĂ”ned raskused ĂŒletada ja saavutada stacki aadressi lekke, kuid kavandatud haavatavuse avalikustamise kuupĂ€evaks eksploidi lĂ”puni viia ei Ă”nnestunud. Haavatavuse avastanud teadlaste arvates ei suuda AI-assistendid veel keeruliste toodete eksploite luua, kuid nad loodavad, et tulevikus suudavad teised teadlased nende tööd lĂ”puni viia ja kirjutada tĂ€ielikult töötava eksploidi.

Suurtel distributsioonidel kasutatakse Exim 4.97+ versioone Debian 13, Ubuntu 24.04+, SUSE/openSUSE, Arch Linux, Alpine Linux 3.19+, ALT Linux p11, ROSA, Gentoo, OpenWRT, Fedora, EPEL (exim ei kuulu RHEL-i vaikerepositoriumisse) ja FreeBSD. Eximi kompileerimine GnuTLS-iga rakendatakse vaikimisi Debianis ja Ubuntus, teistes distributsioonides tuleb see eraldi tĂ€psustada. Haavatavuse blokeerimise alternatiivina saab CHUNKING'i laienduse vĂ€lja lĂŒlitada, muutes konfiguratsioonifailis chunking_advertise_hosts seadistust.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster