ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Exim 4.94.2 со ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π·Π° 10 далСчински Сксплоатирачки пропусти

ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСрвСрот Π·Π° ΠΏΠΎΡˆΡ‚Π° Exim 4.94.2 Π΅ објавСно со Π΅Π»ΠΈΠΌΠΈΠ½Π°Ρ†ΠΈΡ˜Π° Π½Π° 21 ранливост (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), ΠΊΠΎΠΈ Π±Π΅Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΎΠ΄ Qualys ΠΈ прСтставСни ΠΏΠΎΠ΄ ΠΊΠΎΠ΄Π½ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ 21 Нокти. 10 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Сксплоатираат ΠΎΠ΄ Π΄Π°Π»Π΅Ρ‡ΠΈΠ½Π° (Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° root) ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΡ˜Π° со SMTP ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΏΡ€ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΡ˜Π° со сСрвСрот.

Π‘ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Exim, Ρ‡ΠΈΡ˜Π° ΠΈΡΡ‚ΠΎΡ€ΠΈΡ˜Π° сС слСди Π²ΠΎ Git ΠΎΠ΄ 2004 Π³ΠΎΠ΄ΠΈΠ½Π°, сС ΠΏΠΎΠ³ΠΎΠ΄Π΅Π½ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚. ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ сС Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ° Π·Π° 4 Π»ΠΎΠΊΠ°Π»Π½ΠΈ ранливости ΠΈ 3 далСчински ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. ЕксплоатитС Π·Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ранливости (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΈ ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅Ρ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° корисникот Π½Π° root. Π”Π²Π° далСчински ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (CVE-2020-28020, CVE-2020-28018) ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΊΠ°ΠΊΠΎ корисник Π½Π° Exim (ΠΏΠΎΡ‚ΠΎΠ° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ root пристап со ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΅Π΄Π½Π° ΠΎΠ΄ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ пропусти).

Ранливоста CVE-2020-28021 ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΈΡ‚Π½ΠΎ далСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° root, Π½ΠΎ Π±Π°Ρ€Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ пристап (корисникот ΠΌΠΎΡ€Π° Π΄Π° воспостави Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½Π° сСсија, ΠΏΠΎ ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ја искористи ранливоста ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΡ˜Π° со ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ AUTH Π²ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° MAIL FROM). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС Π·Π°ΠΌΠ΅Π½Π° Π½Π° стрингот Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° spool-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° со Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° врСдноста authenticated_sender Π±Π΅Π· соодвСтно бСгство ΠΎΠ΄ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π·Π½Π°Ρ†ΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со ΠΏΡ€Π΅Π΄Π°Π²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žMAIL FROM:<> AUTH=Raven+0AReyes ”).

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, сС Π·Π°Π±Π΅Π»Π΅ΠΆΡƒΠ²Π° Π΄Π΅ΠΊΠ° Π΄Ρ€ΡƒΠ³Π° далСчинска ранливост, CVE-2020-28017, ΠΌΠΎΠΆΠ΅ Π΄Π° сС Сксплоатира Π·Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ со β€žeximβ€œ кориснички ΠΏΡ€Π°Π²Π° Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Π½ΠΎ Π±Π°Ρ€Π° повСќС ΠΎΠ΄ 25 GB ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°. Π—Π° останатитС 13 ранливости, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»Π΅ Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π°Ρ‚ ΠΈ Сксплоатации, Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π²ΠΎ ΠΎΠ²Π°Π° насока сè ΡƒΡˆΡ‚Π΅ Π½Π΅ Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π°.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° Exim Π±Π΅Π° извСстСни Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΡƒΡˆΡ‚Π΅ Π²ΠΎ ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ ΠΏΠΎΡ‚Ρ€ΠΎΡˆΠΈΡ˜Π° повСќС ΠΎΠ΄ 6 мСсСци Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ˜ΡœΠΈ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ. На ситС администратори ΠΈΠΌ сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° ΠΈΡ‚Π½ΠΎ Π΄Π° Π³ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ Exim Π½Π° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ сСрвСри Π·Π° ΠΏΠΎΡˆΡ‚Π° Π΄ΠΎ Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 4.94.2. Π‘ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Exim ΠΏΡ€Π΅Π΄ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ 4.94.2 сС прогласСни Π·Π° застарСни. ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° бСшС ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ со дистрибуции ΠΊΠΎΠΈ истоврСмСно ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅: Ubuntu, Arch Linux, FreeBSD, Debian, SUSE ΠΈ Fedora. RHEL ΠΈ CentOS Π½Π΅ сС засСгнати ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚, бидСјќи Exim Π½Π΅ Π΅ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ Π²ΠΎ Π½ΠΈΠ²Π½ΠΎΡ‚ΠΎ стандардно ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅ Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (EPEL сè ΡƒΡˆΡ‚Π΅ Π½Π΅ΠΌΠ° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅).

ΠžΡ‚ΡΡ‚Ρ€Π°Π½Π΅Ρ‚ΠΈ пропусти:

  • CVE-2020-28017: ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° receive_add_recipient();
  • CVE-2020-28020: ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° receive_msg();
  • CVE-2020-28023: Надвор ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π½ΠΈ Π²ΠΎ smtp_setup_msg();
  • CVE-2020-28021: Π—Π°ΠΌΠ΅Π½Π° Π½Π° Π½ΠΎΠ²Π° линија Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ°ΠΊΠ°Ρ€Π°;
  • CVE-2020-28022: ΠŸΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΈ Ρ‡ΠΈΡ‚Π°ΡšΠ΅ Π²ΠΎ област Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈΠΎΡ‚ Π±Π°Ρ„Π΅Ρ€ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° extract_option();
  • CVE-2020-28026: Π‘ΠΊΡ€Π°Ρ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ Π·Π°ΠΌΠ΅Π½Π° Π½Π° Π½ΠΈΠ·Π° Π²ΠΎ spool_read_header();
  • CVE-2020-28019: Пад ΠΏΡ€ΠΈ Ρ€Π΅ΡΠ΅Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π°Ρ‡ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° ΠΎΡ‚ΠΊΠ°ΠΊΠΎ ќС сС појави Π³Ρ€Π΅ΡˆΠΊΠ° BDAT;
  • CVE-2020-28024: ΠŸΡ€Π΅Π»ΠΈΠ² Π½Π° Π±Π°Ρ„Π΅Ρ€ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° smtp_ungetc();
  • CVE-2020-28018: Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π°-ΠΏΠΎ-слободна Ρ‚Π°ΠΌΠΏΠΎΠ½-пристап Π²ΠΎ tls-openssl.c
  • CVE-2020-28025: Π§ΠΈΡ‚Π°ΡšΠ΅ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° pdkim_finish_bodyhash().

Π›ΠΎΠΊΠ°Π»Π½ΠΈ ранливости:

  • CVE-2020-28007: Напад со симболична врска Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ Π·Π° Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° Exim;
  • CVE-2020-28008: Напади Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ Π½Π° Spool;
  • CVE-2020-28014: ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°;
  • CVE-2021-27216: ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ Π±Ρ€ΠΈΡˆΠ΅ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°;
  • CVE-2020-28011: ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ queue_run();
  • CVE-2020-28010: Надвор ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΠΈΡˆΡƒΠ²Π° Π²ΠΎ main();
  • CVE-2020-28013: ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° parse_fix_phrase();
  • CVE-2020-28016: Надвор ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΠΈΡˆΡƒΠ²Π° Π²ΠΎ parse_fix_phrase();
  • CVE-2020-28015: Π—Π°ΠΌΠ΅Π½Π° Π½Π° Π½ΠΎΠ²Π° линија Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ°ΠΊΠ°Ρ€Π°;
  • CVE-2020-28012: НСдостасува Π·Π½Π°ΠΌΠ΅Π½Ρ†Π΅ Π·Π° Π·Π°Ρ‚Π²ΠΎΡ€Π°ΡšΠ΅ Π½Π° exec Π·Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½Π° Π½Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½Π° Ρ†Π΅Π²ΠΊΠ°;
  • CVE-2020-28009: ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° get_stdinput().



Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€