Des vulnérabilités critiques ont été découvertes dans Exim, permettant l'exécution de code arbitraire sur le serveur

Le ZDI (Zero Day Initiative) a publié des informations sur trois vulnérabilités critiques trouvées dans le serveur de messagerie Exim, permettant l'exécution de code arbitraire au nom du processus serveur ayant ouvert le port 25. Aucune authentification sur le serveur n'est requise pour mener l'attaque.

  1. CVE-2023-42115 — permet d'Ă©crire des donnĂ©es en dehors du tampon attribuĂ©. Cela est dĂ» Ă  une erreur de vĂ©rification des donnĂ©es d'entrĂ©e dans le service SMTP.
  2. CVE-2023-42116 – causĂ©e par la copie de donnĂ©es de l'utilisateur dans un tampon de taille fixe sans vĂ©rifier la taille requise.
  3. CVE-2023-42117 – Ă©galement causĂ©e par l'absence de vĂ©rification des donnĂ©es d'entrĂ©e sur le port 25 du service SMTP.

Les vulnérabilités sont signalées comme 0-day, ce qui signifie qu'elles ne sont pas corrigées, bien que selon le ZDI, les développeurs d'Exim aient depuis longtemps été alertés de leur existence. Il est possible qu'un correctif soit inclus dans la version 4.97 du serveur, mais ce n'est pas certain.

Pour se protéger contre ces vulnérabilités, une restriction d'accÚs au SMTP sur le port 25 est actuellement recommandée.

Mise à jour. Il semble que tout ne soit pas si grave. Ces vulnérabilités sont locales. Elles ne fonctionneront pas si le serveur n'utilise pas l'authentification NTLM et EXTERNAL, n'est pas derriÚre un proxy, n'utilise pas de serveurs DNS potentiellement dangereux et ne prend pas en charge le spf dans l'acl. En savoir plus


Source : linux.org.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster