Sono state trovate vulnerabilità critiche in Exim che permettono di eseguire codice arbitrario sul server

ZDI (Zero Day Initiative) ha pubblicato informazioni su tre vulnerabilità critiche trovate nel server di posta Exim, che consentono l'esecuzione di codice arbitrario nel contesto del processo del server che ha aperto la porta 25. Non è necessaria l'autenticazione sul server per condurre l'attacco.

  1. CVE-2023-42115 — consente di registrare i propri dati al di fuori del buffer dedicato. È causata da un errore di convalida dei dati in servizio SMTP.
  2. CVE-2023-42116 – è causata dalla copia di dati dall'utente in un buffer di dimensioni fisse senza controllare la dimensione necessaria.
  3. CVE-2023-42117 – è anche causata dalla mancanza di convalida dei dati in entrata sulla porta 25 del servizio SMTP.

Le vulnerabilità sono contrassegnate come 0-day, il che significa che non vengono corrette, sebbene ZDI affermi che gli sviluppatori di Exim siano stati avvertiti della loro esistenza da tempo. Potrebbe esserci una correzione nella versione 4.97 del server, ma non è certo.

Attualmente, per proteggersi da queste vulnerabilità, si consiglia di limitare l'accesso a SMTP sulla porta 25.

UPD. Sembra che non sia così grave. Queste vulnerabilità sono di natura locale. Non funzionano se il server non utilizza l'autenticazione NTLM e EXTERNAL, non è chiuso dietro un proxy, non utilizza server DNS potenzialmente pericolosi e non utilizza spf in acl. Ulteriori informazioni…

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster