Perl moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide analĂŒĂŒsimiseks, on tuvastatud kriitiline haavatavus (CVE-2023-7101), mis vĂ”imaldab vĂ€ljastada suvalist koodi XLS vĂ”i XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite vormindamise reegleid. Haavatavus tuleneb andmete âevalâ funktsiooni ĂŒlesehitusest, mis saadakse töödeldud failist. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 vĂ€rskenduses. Eksploitatsiooni prototĂŒĂŒp on olemas. Haavatav kood: if ( $format_str =~ /^(\[(<>=][^\]]+)\](.*)$/) { $conditional = $1; $format_str = $2; } ⊠$section = eval "$number $conditional" ? 0 : 1; NĂ€ide eksploiteerimise jaoks, et kĂ€ivitada kĂ€sk whoami: 123;system(âwhoami > /tmp/inject.txtâ)]123"/>
Haavatavus avastati ettevĂ”tte Barracuda Networks poolt analĂŒĂŒsi kĂ€igus, mis kĂ€sitleb pahavara paigaldamise rĂŒnnakut Barracuda ESG (Email Security Gateway) seadmetes. Seadmete kompromiteerimise pĂ”hjuseks oli 0-pĂ€evane haavatavus (CVE-2023-7102) Spreadsheet::ParseExcel moodulis, mida kasutatakse Barracuda ESG-s Exceli formaadis meilikinnituste analĂŒĂŒsimiseks. Koodi teostamiseks sĂŒsteemides, mis kasutavad Barracuda ESG-d, oli piisav, kui saata spetsiaalselt vormindatud meilikinnitusega e-kiri.
Allikas: opennet.ru
