Trois vulnérabilités critiques dans Exim permettant d'exécuter à distance du code sur le serveur

Le projet Zero Day Initiative (ZDI) a révélé des informations sur des vulnérabilités non corrigées (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) dans le serveur de messagerie Exim, qui permettent l'exécution distante de son code sur un serveur avec les droits du processus acceptant des connexions sur le port réseau 25. Aucune authentification n'est requise pour exécuter l'attaque.

La premiÚre vulnérabilité (CVE-2023-42115) est causée par une erreur dans le service SMTP et est liée à l'absence de contrÎles adéquats des données reçues de l'utilisateur durant la session SMTP, utilisées pour calculer la taille du buffer. En conséquence, l'attaquant peut réussir à écrire ses données de maniÚre contrÎlée dans la zone mémoire en dehors du buffer alloué.

La deuxiĂšme vulnĂ©rabilitĂ© (CVE-2023-42116) se trouve dans le gestionnaire des requĂȘtes NTLM et est causĂ©e par la copie des donnĂ©es reçues de l'utilisateur dans un buffer de taille fixe sans les vĂ©rifications nĂ©cessaires de la taille des informations Ă  Ă©crire.

La troisiÚme vulnérabilité (CVE-2023-42117) se trouve dans le processus SMTP qui accepte les connexions sur le port TCP 25 et est causée par l'absence de validation des données d'entrée, ce qui peut mener à l'écriture des données fournies par l'utilisateur dans la zone mémoire en dehors du buffer alloué.

Les vulnérabilités sont marquées comme 0-day, c'est-à-dire qu'elles restent non corrigées, mais le rapport ZDI affirme que les développeurs d'Exim ont été préalablement informés des problÚmes. La derniÚre modification dans la base de code d'Exim a eu lieu il y a deux jours et il n'est pas encore clair quand les problÚmes seront résolus (les fabricants de distributions n'ont pas encore pu réagir car l'information a été révélée sans détails il y a quelques heures). Actuellement, les développeurs d'Exim se préparent à publier une nouvelle version 4.97, mais il n'y a pas encore de données précises concernant le moment de sa publication. Comme méthode de protection unique pour le moment, il est mentionné de limiter l'accÚs au service SMTP basé sur Exim.

En plus des vulnérabilités critiques mentionnées ci-dessus, des informations ont également été révélées sur plusieurs problÚmes moins graves :

  • CVE-2023-42118 - un dĂ©passement d'entier dans la bibliothĂšque libspf2, se manifestant lors de l'analyse des macros SPF. La vulnĂ©rabilitĂ© permet de dĂ©clencher des corruptions distantes du contenu de la mĂ©moire et peut potentiellement ĂȘtre utilisĂ©e pour exĂ©cuter son propre code. le serveur.
  • CVE-2023-42114 — une erreur conduisant Ă  la lecture d'une zone mĂ©moire en dehors du tampon dans le gestionnaire NTLM. Ce problĂšme peut entraĂźner une fuite de contenu de la mĂ©moire du processus traitant les requĂȘtes rĂ©seau.
  • CVE-2023-42119 — une vulnĂ©rabilitĂ© dans le gestionnaire dnsdb, conduisant Ă  une fuite de contenu de la mĂ©moire du processus smtp.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster