Haavatavus Perl-moodulis Spreadsheet::ParseExcel, mida kasutatakse Barracuda ESG kompromiteerimiseks.

Perl moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide analĂŒĂŒsimiseks, on tuvastatud kriitiline haavatavus (CVE-2023-7101), mis vĂ”imaldab vĂ€ljastada suvalist koodi XLS vĂ”i XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite vormindamise reegleid. Haavatavus tuleneb andmete „eval” funktsiooni ĂŒlesehitusest, mis saadakse töödeldud failist. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 vĂ€rskenduses. Eksploitatsiooni prototĂŒĂŒp on olemas. Haavatav kood: if ( $format_str =~ /^(\[(<>=][^\]]+)\](.*)$/) { $conditional = $1; $format_str = $2; } 
 $section = eval "$number $conditional" ? 0 : 1; NĂ€ide eksploiteerimise jaoks, et kĂ€ivitada kĂ€sk whoami: 123;system(‘whoami > /tmp/inject.txt’)]123"/>

Haavatavus avastati ettevĂ”tte Barracuda Networks poolt analĂŒĂŒsi kĂ€igus, mis kĂ€sitleb pahavara paigaldamise rĂŒnnakut Barracuda ESG (Email Security Gateway) seadmetes. Seadmete kompromiteerimise pĂ”hjuseks oli 0-pĂ€evane haavatavus (CVE-2023-7102) Spreadsheet::ParseExcel moodulis, mida kasutatakse Barracuda ESG-s Exceli formaadis meilikinnituste analĂŒĂŒsimiseks. Koodi teostamiseks sĂŒsteemides, mis kasutavad Barracuda ESG-d, oli piisav, kui saata spetsiaalselt vormindatud meilikinnitusega e-kiri.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster