Exim 4.94.2 vÀrskendus, mis lahendab 10 kaugelt Àra kasutatavat haavatavust

Postiserveri Exim 4.94.2 vÀljalase, mis lahendab 21 haavatavust (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), mille tuvastas ettevÔte Qualys ja mis on esitatud koodnimega 21Nails. 10 probleemist saab kaugelt Àra kasutada (sealhulgas koodi kÀitamine root-oigustega), juhtides SMTP-kÀskude abil suhtlust serveriga.

KĂ”ik Eximi versioonid, mille ajalugu on jĂ€lgitav Git'is alates 2004. aastast, on haavatavad. 4 kohaliku haavatavuse ja 3 kaugeseotud probleemi jaoks on vĂ€lja töötatud töökohased ekspluateerimise prototĂŒĂŒbid. Kohalike haavatavuste (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) ekspluateerimised vĂ”imaldavad tĂ”sta oma Ă”igusi root-kasutajaks. Kaks kaugteema (CVE-2020-28020, CVE-2020-28018) vĂ”imaldavad autentimata koodi kĂ€itamist exim-kasutaja Ă”igustes (seejĂ€rel saab root-juurdepÀÀsu, kasutades mĂ”nda kohaliku haavatavust).

CVE-2020-28021 haavatavus vĂ”imaldab kohe kaugelt koodi kĂ€ivitada root Ă”igustega, kuid nĂ”uab autentitud juurdepÀÀsu (kasutaja peab looma autentitud sessiooni, mille jĂ€rel saab haavatavust Ă€ra kasutada AUTH parameetri manipulatsioonide kaudu MAIL FROM kĂ€sus). Probleem tuleneb sellest, et rĂŒndaja suudab saavutada stringi asendamise spool-faili pealkirjas, kuna authenticated_sender vÀÀrtuse kirjutamine toimub ilma erimĂ€rkide asenduse nĂ”ueteta (nĂ€iteks edastades kĂ€su „MAIL FROM:<> AUTH=Raven+0AReyes“).

Lisaks mainitakse, et veel ĂŒks kaug-haavatavus CVE-2020-28017 on kasutatav koodi kĂ€ivitamiseks „exim“ kasutaja Ă”igustes ilma autentimiseta, kuid nĂ”uab ĂŒle 25 GB mĂ€lu. ÜlejÀÀnud 13 haavatavust vĂ”ivad samuti potentsiaalselt olla eksponeeritavad, kuid selles suunas pole veel tööd tehtud.

Exim arendajad said probleemidest teada juba eelmise aasta oktoobris ja veetsid ĂŒle 6 kuu paranduste vĂ€ljatöötamiseks. KĂ”igile administraatoritele soovitatakse kiiresti Exim oma e-posti serverites vĂ€rskendada. serverites versioon 4.94.2. KĂ”ik Eximi versioonid enne 4.94.2 vĂ€ljaandmist on kuulutatud obsoleetseteks. Uue versiooni vĂ€ljalaskmine on koordineeritud jaotustega, mis avaldasid paketiuuendused samaaegselt: Ubuntu, Arch Linux, FreeBSD, Debian, SUSE ja Fedora. RHEL ja CentOS ei ole probleemist mĂ”jutatud, kuna Exim ei kuulu nende standardsesse paketirepositooriumisse (EPEL-is uuendust veel ei ole).

Eemaldatud haavatavused:

  • CVE-2020-28017: TĂ€isarvu ĂŒletĂ€itumine funktsioonis receive_add_recipient();
  • CVE-2020-28020: TĂ€isarvu ĂŒletĂ€itumine funktsioonis receive_msg();
  • CVE-2020-28023: MĂ€lust vĂ€lja lugemine funktsioonis smtp_setup_msg();
  • CVE-2020-28021: Uue rea sisestamine spool-faili pealkirjas;
  • CVE-2020-28022: Andmete kirjutamine ja lugemine mĂ€lust vĂ€ljaspool funktsioonis extract_option();
  • CVE-2020-28026: Rea lĂŒhemaks tegemine ja sisestamine funktsioonis spool_read_header();
  • CVE-2020-28019: Funktsiooni nĂ€itaja lĂ€htestamise viga pĂ€rast BDAT-viga;
  • CVE-2020-28024: Madalama piiri ĂŒletamine funktsioonis smtp_ungetc();
  • CVE-2020-28018: Juhtimine mĂ€lule pĂ€rast selle vabastamist (use-after-free) tls-openssl.c-s.
  • CVE-2020-28025: MĂ€lust vĂ€lja lugemine funktsioonis pdkim_finish_bodyhash().

Kohalikud haavatavused:

  • CVE-2020-28007: RĂŒnnak sĂŒmboolse lingiga Eximi logikaustas;
  • CVE-2020-28008: RĂŒnnakud spooling katalooge vastu;
  • CVE-2020-28014: Suvalise faili loomine;
  • CVE-2021-27216: Suvalise faili kustutamine;
  • CVE-2020-28011: Buffri ĂŒletĂ€itumine queue_run() funktsioonis;
  • CVE-2020-28010: Buffri piirest ĂŒle kirjutamine main() funktsioonis;
  • CVE-2020-28013: Buffri ĂŒletĂ€itumine parse_fix_phrase() funktsioonis;
  • CVE-2020-28016: Buffri piirest ĂŒle kirjutamine parse_fix_phrase() funktsioonis;
  • CVE-2020-28015: Uue rea lisamine spool failide pealkirja;
  • CVE-2020-28012: Privilegeeritud nimetu toru jaoks close-on-exec lipu puudumine;
  • CVE-2020-28009: TĂ€isarvude ĂŒletĂ€itumine get_stdinput() funktsioonis.



Allikas: opennet.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster