Exim 4.92.3 urtebetean laugarren ahultasun kritikoa ezabatuz argitaratu zen

argitaratua posta zerbitzariaren bertsio berezia Exim 4.92.3 beste bat ezabatuz ahultasun kritikoa (CVE-2019-16928), zure kodea zerbitzarian urrunetik exekutatzeko aukera emanez, EHLO komandoan bereziki formateatutako kate bat pasatuz. Ahultasuna pribilegioak berrezarri ondoren agertzen da eta pribilegiorik gabeko erabiltzaile baten eskubideekin kodea exekutatzeko mugatzen da, eta horren arabera, sarrerako mezuen kudeatzailea exekutatzen da.

Arazoa Exim 4.92 adarrean bakarrik agertzen da (4.92.0, 4.92.1 eta 4.92.2) eta ez da hilaren hasieran konpondutako ahultasunarekin bat egiten CVE-2019-15846. Zaurgarritasuna funtzio batean buffer gainezkatzeak eragiten du string_vformat(), string.c fitxategian definitua. Frogatuta ustiatu EHLO komandoan kate luze bat (hainbat kilobyte) pasatuz kraskadura eragiteko aukera ematen du, baina ahultasuna beste komando batzuen bidez ustiatu daiteke, eta balizko ere erabil daiteke kodearen exekuzioa antolatzeko.

Ez dago ahultasuna blokeatzeko konponbiderik, beraz erabiltzaile guztiei eguneratzea premiazkoa instalatzea gomendatzen zaie, aplikatzea adabaki edo ziurtatu uneko ahultasunen konponketak dituzten banaketak emandako paketeak erabiltzen dituzula. Konponketa bat kaleratu da Ubuntu (19.04 adarrari bakarrik eragiten dio), Arch Linux, FreeBSD, Debian (Debian 10 Busterri bakarrik eragiten dio) eta Fedora. RHEL eta CentOS ez dira arazoak eragiten, Exim ez baitago beren paketeen biltegi estandarrean sartzen ( EPEL7 eguneratu oraingoz no). SUSE/openSUSEn ahultasuna ez da agertzen Exim 4.88 adarra erabiltzeagatik.

Iturria: opennet.ru

Gehitu iruzkin berria