Pubblicato Exim 4.92.3 con la correzione della quarta vulnerabilità critica dell'anno.

Pubblicato uscita urgente del server di posta Exim 4.92.3 con la risoluzione di un altro vulnerabilità critica (CVE-2019-16928), che potrebbe consentire l'esecuzione remota di codice sul server tramite la trasmissione di una stringa appositamente formattata nel comando EHLO. La vulnerabilità si manifesta nella fase successiva al ripristino dei privilegi ed è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto il quale viene eseguito il gestore dei messaggi in arrivo.

Il problema si presenta solo nella versione Exim 4.92 (4.92.0, 4.92.1 e 4.92.2) e non si sovrappone alla vulnerabilità risolta all'inizio del mese CVE-2019-15846. La vulnerabilità è causata da un overflow del buffer nella funzione string_vformat(), definita nel file string.c. La dimostrazione un exploit permette di causare un crash tramite l'invio di una lunga stringa (alcuni kilobyte) nel comando EHLO, ma la vulnerabilità può essere sfruttata anche tramite altri comandi e può potenzialmente essere utilizzata per eseguire codice.

Non ci sono workaround per bloccare la vulnerabilità, quindi si raccomanda a tutti gli utenti di installare urgentemente l'aggiornamento, applicare patch o verificare di utilizzare i pacchetti forniti dalle distribuzioni in cui sono state implementate le correzioni delle vulnerabilità attuali. La correzione è stata rilasciata per Ubuntu (riguarda solo la versione 19.04), Arch Linux, FreeBSD, Debian (riguarda solo Debian 10 Buster) e Fedora. RHEL e CentOS non sono interessati al problema, poiché Exim non fa parte del loro repository di pacchetti standard (in EPEL7 l'aggiornamento è ancora è assente). In SUSE/openSUSE la vulnerabilità non si manifesta a causa dell'utilizzo della versione Exim 4.88.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster