Exim 4.92.3 tika publicēts ar ceturtās kritiskās ievainojamības novēršanu gada laikā

publicēts pasta servera īpašais izlaidums Eksim 4.92.3 ar cita likvidēšanu kritiska ievainojamība (CVE-2019-16928), iespējams, ļaujot attālināti izpildīt savu kodu serverī, nododot īpaši formatētu virkni komandā EHLO. Ievainojamība parādās posmā pēc privilēģiju atiestatīšanas, un tā ir ierobežota līdz koda izpildei ar nepievilināta lietotāja tiesībām, saskaņā ar kuru tiek izpildīts ienākošo ziņojumu apstrādātājs.

Problēma parādās tikai Exim 4.92 filiālē (4.92.0, 4.92.1 un 4.92.2) un nepārklājas ar mēneša sākumā laboto ievainojamību. CVE-2019-15846. Ievainojamību izraisa bufera pārpilde funkcijā string_vformat(), kas definēts failā string.c. Demonstrēja izmantot ļauj izraisīt avāriju, nododot garu virkni (vairākus kilobaitus) komandā EHLO, taču ievainojamību var izmantot, izmantojot citas komandas, un to var arī izmantot, lai organizētu koda izpildi.

Ievainojamības bloķēšanai nav risinājumu, tāpēc visiem lietotājiem ieteicams steidzami instalēt atjauninājumu, lietot plāksteris vai noteikti izmantojiet izplatījumu nodrošinātās pakotnes, kurās ir labojumi pašreizējām ievainojamībām. Vietnei ir izlaists labojumfails Ubuntu (skar tikai filiāli 19.04), Arch Linux, FreeBSD, Debian (ietekmē tikai Debian 10 Buster) un Fedora. RHEL un CentOS problēma neietekmē, jo Exim nav iekļauts to standarta pakotņu repozitorijā ( EPEL7 atjaunināt pagaidām ). SUSE/openSUSE ievainojamība neparādās Exim 4.88 filiāles izmantošanas dēļ.

Avots: opennet.ru

Pievieno komentāru