Opublikowano Exim 4.92.3 z usunięciem czwartej w tym roku krytycznej luki bezpieczeństwa

Opublikowano pilna wersja serwera pocztowego Exim 4.92.3 z usunięciem kolejnej krytyczną lukę bezpieczeństwa (CVE-2019-16928), potencjalnie pozwalającej zdalnie wykonać swój kod na serwerze poprzez przesłanie specjalnie sformatowanego ciągu w komendzie EHLO. Luka ujawnia się na etapie po zresetowaniu uprawnień i jest ograniczona do wykonania kodu z prawami nieuprzywilejowanego użytkownika, pod którym działa przetwarzacz przychodzących wiadomości.

Problem występuje tylko w gałęzi Exim 4.92 (4.92.0, 4.92.1 i 4.92.2) i nie pokrywa się z luką, która została usunięta na początku miesiąca CVE-2019-15846. Luka jest spowodowana przepełnieniem bufora w funkcji string_vformat(), zdefiniowanej w pliku string.c. Demonstrowany eksploit pozwala na wywołanie awarii poprzez przesłanie długiego ciągu (kilka kilobajtów) w komendzie EHLO, ale luka może być wykorzystywana także w innych komendach, a potencjalnie może być użyta do uruchamiania kodu.

Nie ma obejść blokujących lukę, dlatego wszystkim użytkownikom zaleca się niezwłoczne zainstalowanie aktualizacji, zastosowanie łatkę lub upewnienie się, że korzystają z dostarczonych przez dystrybucje pakietów, w których wprowadzono poprawki aktualnych luk. Poprawka została wydana dla Ubuntu (dotyczy tylko gałęzi 19.04), Arch Linux, FreeBSD, Debian (dotyczy tylko Debian 10 Buster) i Fedora. RHEL i CentOS nie są narażone na problem, ponieważ Exim nie wchodzi w skład ich oficjalnego repozytorium pakietów (w EPEL7 aktualizacja jest na razie nie istnieje). W SUSE/openSUSE luka nie występuje z powodu użycia gałęzi Exim 4.88.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster