Trzy krytyczne luki w Exim, pozwalające na zdalne wykonanie kodu na serwerze

Projekt Zero Day Initiative (ZDI) ujawnili informacje o niezałatach (0-day) lukach (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) w serwerze pocztowym Exim, które umożliwiają zdalne wykonanie kodu na serwerze z uprawnieniami procesu, który akceptuje połączenia na porcie sieciowym 25. Nie jest wymagane uwierzytelnienie do przeprowadzenia ataku.

Pierwsza luka (CVE-2023-42115) jest spowodowana błędem w usłudze SMTP i związana z brakiem odpowiednich kontroli danych otrzymanych od użytkownika w trakcie sesji SMTP, które są stosowane do obliczania rozmiaru bufora. W rezultacie atakujący może uzyskać kontrolowane zapisanie swoich danych w pamięci poza przydzielonym buforem.

Druga luka (CVE-2023-42116) występuje w obsłudze żądań NTLM i wynika z kopiowania danych otrzymanych od użytkownika do bufora o stałej wielkości bez koniecznych kontroli rozmiaru zapisywanych informacji.

Trzecia luka (CVE-2023-42117) występuje w procesie SMTP, który akceptuje połączenia na porcie TCP 25, i jest spowodowana brakiem kontroli danych wejściowych, co może prowadzić do zapisywania danych przekazanych przez użytkownika w pamięci poza przydzielonym buforem.

Luki oznaczone są jako 0-day, tzn. pozostają niezałatane, ale w raporcie ZDI stwierdzono, że programiści Exim zostali wcześniej powiadomieni o problemach. Ostatnia zmiana w kodzie źródłowym Exim miała miejsce dwa dni temu, a na razie nie wiadomo, kiedy problemy zostaną rozwiązane (producenci dystrybucji nie zdążyli jeszcze na to zareagować, ponieważ informacje zostały ujawnione bez szczegółów kilka godzin temu). Obecnie programiści Exim przygotowują się do wydania nowej wersji 4.97, ale nie ma jeszcze dokładnych informacji na temat czasu jej publikacji. Jako jedyną, jak na razie, metodę ochrony wspomniano o ograniczeniu dostępu do usługi SMTP opartej na Exim.

Oprócz wymienionych powyżej krytycznych luk ujawniono też informacje o kilku mniej niebezpiecznych problemach:

  • CVE-2023-42118 — przepełnienie całkowite w bibliotece libspf2, manifestujące się podczas analizy makr SPF. Luka ta pozwala na zdalne uszkodzenie zawartości pamięci i potencjalnie może być wykorzystywana do uruchamiania własnego kodu. serwerze.
  • CVE-2023-42114 — błąd prowadzący do odczytu poza buforem w obsłudze NTLM. Problem może prowadzić do wycieku zawartości pamięci procesu obsługującego żądania sieciowe.
  • CVE-2023-42119 — luka w obsłudze dnsdb, prowadząca do wycieku zawartości pamięci procesu smtp.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster