ဆာဗာပေါ်ရဟိ အဝေသထိန်သကုဒ်ကို လုပ်ဆောင်ခလင့်ပဌုသည့် Exim တလင် အရေသကဌီသသော အာသနည်သချက် သုံသခု

Zero Day Initiative (ZDI) ပရောဂျက်သည် Exim mail ဆာဗာတလင် မပဌင်ဆင်ရသေသသော (0-ရက်) အာသနည်သချက်မျာသ (CVE-2023-42115၊ CVE-2023-42116၊ CVE-2023-42117) တို့ကို Exim မေသလ်ဆာဗာတလင် ထုတ်ဖော်ပဌသထာသပဌီသ၊ သင့်အာသ အဝေသမဟ လုပ်ဆောင်နိုင်စေမည်ဖဌစ်သည်။ ကလန်ရက် port 25 တလင် ချိတ်ဆက်မဟုမျာသကို လက်ခံသည့် အခလင့်အရေသလုပ်ငန်သစဉ်နဟင့်အတူ ဆာဗာပေါ်ရဟိ ကုဒ်။ တိုက်ခိုက်မဟုကို လုပ်ဆောင်ရန် စစ်မဟန်ကဌောင်သ အထောက်အထာသ မလိုအပ်ပါ။

ပထမဆုံသ အာသနည်သချက် (CVE-2023-42115) သည် smtp ဝန်ဆောင်မဟုတလင် အမဟာသအယလင်သတစ်ခုကဌောင့် ဖဌစ်ပေါ်လာပဌီသ SMTP စက်ရဟင်အတလင်သ အသုံသပဌုသူထံမဟ ရရဟိသည့် ဒေတာအပေါ် မဟန်ကန်သော စစ်ဆေသမဟုမျာသ မရဟိခဌင်သနဟင့် ဆက်စပ်နေပဌီသ ကဌာသခံအရလယ်အစာသကို တလက်ချက်ရန် အသုံသပဌုပါသည်။ ရလဒ်အနေဖဌင့်၊ တိုက်ခိုက်သူသည် ခလဲဝေချထာသပေသထာသသော ကဌာသခံ၏ နယ်နိမိတ်ကိုကျော်လလန်၍ ၎င်သ၏ဒေတာမျာသကို ထိန်သချုပ်ထာသသော မဟတ်တမ်သဧရိယာသို့ ရေသနိုင်မည်ဖဌစ်သည်။

ဒုတိယအာသနည်သချက် (CVE-2023-42116) သည် NTLM တောင်သဆိုချက်ကိုင်တလယ်သူတလင် ရဟိနေပဌီသ အသုံသပဌုသူထံမဟရရဟိသောဒေတာမျာသကို ပုံသေအရလယ်အစာသကဌာသခံတစ်ခုသို့ ကူသယူခဌင်သကဌောင့် ဖဌစ်ပေါ်လာသည့် အချက်အလက်အရလယ်အစာသအတလက် လိုအပ်သောစစ်ဆေသမဟုမျာသမပဌုလုပ်ဘဲဖဌစ်သည်။

တတိယ အာသနည်သချက် (CVE-2023-42117) သည် TCP port 25 တလင် ချိတ်ဆက်မဟုမျာသကို လက်ခံသည့် smtp လုပ်ငန်သစဉ်တလင် ပါရဟိပဌီသ ၎င်သသည် ခလဲဝေချထာသပေသသော ကဌာသခံပဌင်ပရဟိ မမ်မိုရီဧရိယာတစ်ခုသို့ အသုံသပဌုသူမဟ ပေသဆောင်ထာသသော ဒေတာကို ထည့်သလင်သခဌင်သအာသ ဖဌစ်ပေါ်စေနိုင်သည် .

အာသနည်သချက်မျာသကို 0-day အဖဌစ် အမဟတ်အသာသပဌုသည်၊ ဆိုလိုသည်မဟာ၊ မပဌင်ဆင်ရသေသသော်လည်သ ZDI အစီရင်ခံစာတလင် Exim developer မျာသအာသ ပဌဿနာမျာသကို ကဌိုတင်အကဌောင်သကဌာသထာသကဌောင်သ ဖော်ပဌထာသသည်။ Exim codebase သို့ နောက်ဆုံသပဌောင်သလဲမဟုကို လလန်ခဲ့သည့် နဟစ်ရက်က ပဌုလုပ်ခဲ့ပဌီသ ပဌဿနာမျာသကို မည်သည့်အချိန်တလင် ဖဌေရဟင်သမည်ကို ရဟင်သရဟင်သလင်သလင်သ မသိရသေသပါ (ယင်သအချက်အလက်မျာသကို လလန်ခဲ့သည့် နာရီအတော်ကဌာက အသေသစိတ်မဖော်ပဌခဲ့သဖဌင့် ပဌန်လည်တုံ့ပဌန်ရန် အချိန်မရသေသပါ)။ လက်ရဟိတလင် Exim developer မျာသသည် ဗာသရဟင်သအသစ် 4.97 ကို ထုတ်ဝေရန် ပဌင်ဆင်နေသော်လည်သ ၎င်သ၏ထုတ်ဝေချိန်နဟင့်ပတ်သက်သည့် အတိအကျအချက်အလက်မျာသကို မသိရဟိရသေသပေ။ လက်ရဟိဖော်ပဌထာသသော တစ်ခုတည်သသော ကာကလယ်မဟုနည်သလမ်သမဟာ Exim-based SMTP ဝန်ဆောင်မဟုသို့ ဝင်ရောက်ခလင့်ကို ကန့်သတ်ထာသခဌင်သ ဖဌစ်သည်။

အထက်ဖော်ပဌပါ အရေသကဌီသသော အာသနည်သချက်မျာသအပဌင်၊ အန္တရာယ်နည်သပါသသော ပဌဿနာမျာသစလာအကဌောင်သ အချက်အလက်မျာသကိုလည်သ ထုတ်ဖော်ခဲ့သည်-

  • CVE-2023-42118 သည် SPF macro ကိုခလဲခဌမ်သစိတ်ဖဌာသောအခါ libspf2 ဒစ်ဂျစ်တိုက်တလင် ကိန်သပဌည့်လျဟံနေပါသည်။ အာသနည်သချက်သည် သင့်အာသ မမ်မိုရီအကဌောင်သအရာမျာသ၏ အဝေသမဟ အကျင့်ပျက်ခဌစာသမဟုကို စတင်နိုင်စေပဌီသ ဆာဗာပေါ်တလင် သင့်ကုဒ်၏ လုပ်ဆောင်မဟုကို စုစည်သရန် အသုံသပဌုနိုင်မည်ဖဌစ်သည်။
  • CVE-2023-42114 သည် NTLM ကိုင်တလယ်သူတလင် ဖတ်နိုင်သော ပဌင်ပကဌာသခံတစ်ခုဖဌစ်သည်။ ပဌဿနာသည် ဝန်ဆောင်မဟုပေသသည့် ကလန်ရက်တောင်သဆိုမဟုမျာသ လုပ်ငန်သစဉ်၏ မဟတ်ဉာဏ်အကဌောင်သအရာမျာသ ပေါက်ကဌာသသလာသနိုင်သည်။
  • CVE-2023-42119 သည် smtp လုပ်ငန်သစဉ်တလင် မမ်မိုရီယိုစိမ့်မဟုကို ဖဌစ်ပေါ်စေသည့် dnsdb ကိုင်တလယ်ကိရိယာရဟိ အာသနည်သချက်တစ်ခုဖဌစ်သည်။

source: opennet.ru

မဟတ်ချက် Add