ZDI (Zero Day Initiative) ha pubblicato informazioni su tre vulnerabilità critiche trovate nel server di posta Exim, che consentono l'esecuzione di codice arbitrario da parte del processo del server che ha aperto la porta 25. Per effettuare l'attacco non è necessaria l'autenticazione sul server.
- CVE-2023-42116 – causata dalla copia dei dati dall'utente in un buffer di dimensioni fisse senza verificare la dimensione richiesta.
- CVE-2023-42117 – anch'essa causata dalla mancanza di validazione dei dati sulla porta 25 del servizio SMTP.
Le vulnerabilità sono state segnate come 0-day, il che significa che non sono correttive, anche se secondo ZDI gli sviluppatori di Exim sono stati avvertiti della loro presenza da un po' di tempo. La correzione potrebbe essere nella versione 4.97 del server, ma non è sicuro.
Come protezione contro queste vulnerabilità, al momento si suggerisce di limitare l'accesso a SMTP sulla porta 25.
UPD. Sembra che non sia così grave. Queste vulnerabilità sono di natura locale. Non funzionano se il server non utilizza NTLM e autenticazione EXTERNAL, non è protetto da un proxy, non utilizza server DNS potenzialmente pericolosi e non utilizza spf in acl. Maggiori informazioni…
Fonte: linux.org.ru
