Exim 4.92.3 diterbitkan dengan penghapusan kelemahan kritikal keempat dalam setahun

diterbitkan keluaran khas pelayan mel Exim 4.92.3 dengan penyingkiran yang lain kelemahan kritikal (CVE-2019 16928-), berpotensi membolehkan anda melaksanakan kod anda dari jauh pada pelayan dengan menghantar rentetan yang diformat khas dalam arahan EHLO. Kerentanan muncul pada peringkat selepas keistimewaan telah ditetapkan semula dan terhad kepada pelaksanaan kod dengan hak pengguna yang tidak mempunyai hak istimewa, di mana pengendali mesej masuk dilaksanakan.

Masalahnya hanya muncul dalam cawangan Exim 4.92 (4.92.0, 4.92.1 dan 4.92.2) dan tidak bertindih dengan kelemahan yang ditetapkan pada awal bulan CVE-2019 15846-. Kerentanan disebabkan oleh limpahan penimbal dalam fungsi string_vformat(), ditakrifkan dalam rentetan fail.c. Ditunjukkan mengeksploitasi membolehkan anda menyebabkan ranap sistem dengan menghantar rentetan panjang (beberapa kilobait) dalam arahan EHLO, tetapi kelemahan itu boleh dieksploitasi melalui arahan lain, dan juga berpotensi digunakan untuk mengatur pelaksanaan kod.

Tiada penyelesaian untuk menyekat kelemahan, jadi semua pengguna disyorkan untuk memasang kemas kini dan memohon dengan segera tampalan atau pastikan anda menggunakan pakej yang disediakan oleh pengedaran yang mengandungi pembetulan untuk kelemahan semasa. Pembaikan terbaru telah dikeluarkan untuk Ubuntu (menjejaskan hanya cawangan 19.04), Arch Linux, FreeBSD, Debian (hanya menjejaskan Debian 10 Buster) dan Fedora. RHEL dan CentOS tidak terjejas oleh masalah itu, kerana Exim tidak disertakan dalam repositori pakej standard mereka (dalam EPEL7 kemas kini buat masa ini tidak). Dalam SUSE/openSUSE, kelemahan tidak muncul disebabkan penggunaan cawangan Exim 4.88.

Sumber: opennet.ru

Tambah komen