Sono state scoperte vulnerabilità critiche in Exim che consentono l'esecuzione di codice arbitrario sul server

ZDI (Zero Day Initiative) ha pubblicato informazioni su tre vulnerabilità critiche trovate nel server di posta Exim, che consentono l'esecuzione di codice arbitrario da parte del processo del server che ha aperto la porta 25. Per effettuare l'attacco non è necessaria l'autenticazione sul server.

  1. CVE-2023-42115 – consente di ottenere la scrittura dei propri dati al di fuori del buffer dedicato. È causata da un errore di validazione dei dati nell servizio SMTP.
  2. CVE-2023-42116 – causata dalla copia dei dati dall'utente in un buffer di dimensioni fisse senza verificare la dimensione richiesta.
  3. CVE-2023-42117 – anch'essa causata dalla mancanza di validazione dei dati sulla porta 25 del servizio SMTP.

Le vulnerabilità sono state segnate come 0-day, il che significa che non sono correttive, anche se secondo ZDI gli sviluppatori di Exim sono stati avvertiti della loro presenza da un po' di tempo. La correzione potrebbe essere nella versione 4.97 del server, ma non è sicuro.

Come protezione contro queste vulnerabilità, al momento si suggerisce di limitare l'accesso a SMTP sulla porta 25.

UPD. Sembra che non sia così grave. Queste vulnerabilità sono di natura locale. Non funzionano se il server non utilizza NTLM e autenticazione EXTERNAL, non è protetto da un proxy, non utilizza server DNS potenzialmente pericolosi e non utilizza spf in acl. Maggiori informazioni…

Fonte: linux.org.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster