Exim 4.92.3 pibliye ak eliminasyon katriyèm vilnerabilite kritik nan yon ane

pibliye lage espesyal sèvè lapòs Exim 4.92.3 ak eliminasyon yon lòt vilnerabilite kritik (CVE-2019-16928), potansyèlman pèmèt ou egzekite kòd ou a adistans sou sèvè a lè w pase yon kòd fòma espesyal nan lòd EHLO la. Vilnerabilite a parèt nan etap la apre privilèj yo te reset epi li limite a ekzekisyon kòd ak dwa yo nan yon itilizatè san privilèj, anba ki moun ki okipe mesaj fèk ap rantre a egzekite.

Pwoblèm nan parèt sèlman nan branch Exim 4.92 (4.92.0, 4.92.1 ak 4.92.2) epi li pa sipèpoze ak vilnerabilite ki fikse nan kòmansman mwa a. CVE-2019-15846. Se vilnerabilite a ki te koze pa yon debòde tanpon nan yon fonksyon string_vformat(), defini nan fichye string.c. Demontre eksplwate pèmèt ou lakòz yon aksidan lè w pase yon kòd long (plizyè kilobyte) nan lòd EHLO a, men vilnerabilite a ka eksplwate atravè lòt kòmandman, epi li ka potansyèlman itilize tou pou òganize ekzekisyon kòd.

Pa gen okenn solisyon pou bloke vilnerabilite a, kidonk tout itilizatè yo rekòmande yo ijan enstale aktyalizasyon a, aplike patch oswa asire w ke ou sèvi ak pakè distribisyon yo bay ki gen fikse pou frajilite aktyèl yo. Yo te pibliye yon korektif pou Ubentu (afekte sèlman branch 19.04), Arch Linux, FreeBSD, dbyan (sèlman afekte Debian 10 Buster) ak Feutr. RHEL ak CentOS pa afekte pa pwoblèm nan, paske Exim pa enkli nan depo estanda pake yo (nan EPEL7 aktyalizasyon pou kounye a pa gen okenn). Nan SUSE/openSUSE vilnerabilite a pa parèt akòz itilizasyon branch Exim 4.88 la.

Sous: opennet.ru

Add nouvo kòmantè