Perl-mooduli Spreadsheet::ParseExcel haavatavus, mida on kasutatud Barracuda ESG kompromiteerimiseks

Perl-i Spreadsheet::ParseExcel moodulil, mis pakub Exceli failide analüüsi funktsioone, on avastatud kriitiline haavatavus (CVE-2023-7101), mis võimaldab täita juhuslikku koodi, kui töödeldakse XLS või XLSX faile, mis sisaldavad spetsiaalselt vormindatud numbriformaadireegleid. Haavatavus tuleneb 'eval' kutse loomisel töödeldud failist saadud andmete kasutamisest. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 uuenduses. Eksplotsi prototüüp on olemas. Haavatav kood: if ( $format_str =~ /^(\[([=][^\]]+)\])(.*)$/ ) { $conditional = $1; $format_str = $2; } … $section = eval "$number $conditional" ? 0 : 1; Näide eksploitist whoami käsu täitmiseks: 123;system('whoami > /tmp/inject.txt')]123"/>

Barracuda Networks avastas haavatavuse, uurides Barracuda ESG (Email Security Gateway) seadmetes toimuvaid pahavara rünnakuid. Seadmete kompromiteerimise põhjuseks oli 0-day haavatavus (CVE-2023-7102) Spreadsheet::ParseExcel moodulis, mida kasutatakse Barracuda ESG-s Exceli formaadis meilimanuste analüüsimiseks. Tema koodi käivitamiseks Barracuda ESG süsteemides oli piisav saata spetsiaalselt vormindatud meilimanus.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster