ZDI (Zero Day Initiative) ha pubblicato informazioni su tre vulnerabilità critiche trovate nel server di posta Exim, che consentono l'esecuzione di codice arbitrario nel contesto del processo del server che ha aperto la porta 25. Non è necessaria l'autenticazione sul server per condurre l'attacco.
- CVE-2023-42116 – è causata dalla copia di dati dall'utente in un buffer di dimensioni fisse senza controllare la dimensione necessaria.
- CVE-2023-42117 – è anche causata dalla mancanza di convalida dei dati in entrata sulla porta 25 del servizio SMTP.
Le vulnerabilità sono contrassegnate come 0-day, il che significa che non vengono corrette, sebbene ZDI affermi che gli sviluppatori di Exim siano stati avvertiti della loro esistenza da tempo. Potrebbe esserci una correzione nella versione 4.97 del server, ma non è certo.
Attualmente, per proteggersi da queste vulnerabilità, si consiglia di limitare l'accesso a SMTP sulla porta 25.
UPD. Sembra che non sia così grave. Queste vulnerabilità sono di natura locale. Non funzionano se il server non utilizza l'autenticazione NTLM e EXTERNAL, non è chiuso dietro un proxy, non utilizza server DNS potenzialmente pericolosi e non utilizza spf in acl. Ulteriori informazioni…
Fonte: linux.org.ru
