Exim 4.92.3 julkaistiin poistamalla neljäs kriittinen haavoittuvuus vuoden sisällä

julkaistu sähköpostipalvelimen erikoisjulkaisu Exim 4.92.3 toisen eliminoinnin kanssa kriittinen haavoittuvuus (CVE-2019-16928), jonka avulla voit mahdollisesti suorittaa koodisi etänä palvelimella välittämällä erityisesti muotoillun merkkijonon EHLO-komennossa. Haavoittuvuus ilmaantuu oikeuksien nollauksen jälkeisessä vaiheessa ja rajoittuu koodin suorittamiseen etuoikeutettoman käyttäjän oikeuksilla, jossa saapuvien viestien käsittelijä suoritetaan.

Ongelma ilmenee vain Exim 4.92 -haarassa (4.92.0, 4.92.1 ja 4.92.2), eikä se ole päällekkäinen kuun alussa korjatun haavoittuvuuden kanssa CVE-2019-15846. Haavoittuvuuden aiheuttaa funktion puskurin ylivuoto string_vformat(), määritelty tiedostossa string.c. Demonstroitu käyttää hyväkseen Voit aiheuttaa kaatumisen välittämällä pitkän merkkijonon (useita kilotavuja) EHLO-komennossa, mutta haavoittuvuutta voidaan hyödyntää muiden komentojen kautta, ja sitä voidaan mahdollisesti käyttää myös koodin suorittamisen järjestämiseen.

Haavoittuvuuden estämiseen ei ole kiertotapoja, joten kaikkia käyttäjiä suositellaan asentamaan päivitys pikaisesti. läikkä tai muista käyttää jakeluiden toimittamia paketteja, jotka sisältävät korjauksia nykyisiin haavoittuvuuksiin. Korjaus on julkaistu kohteelle Ubuntu (koskee vain haaraa 19.04), Arch Linux, FreeBSD, Debian (koskee vain Debian 10 Busteria) ja Fedora. Ongelma ei vaikuta RHELiin ja CentOS:ään, koska Exim ei sisälly niiden vakiopakettivarastoon (in EPEL7 päivitys toistaiseksi ei). SUSE/openSUSE:ssa haavoittuvuus ei esiinny Exim 4.88 -haaran käytön vuoksi.

Lähde: opennet.ru

Lisää kommentti