O vulnerabilitate în modulul Perl Spreadsheet::ParseExcel, utilizat pentru compromiterea Barracuda ESG

În modulul Perl Spreadsheet::ParseExcel, care oferă funcții pentru analiza fișierelor în format Excel, a fost descoperită o vulnerabilitate critică (CVE-2023-7101), care permite executarea de cod arbitrar la procesarea fișierelor XLS sau XLSX, incluzând reguli de formatare numerică special concepute. Vulnerabilitatea este cauzată de utilizarea datelor obținute din fișierul procesat în construirea apelului 'eval'. Problema a fost rezolvată în actualizarea Spreadsheet::ParseExcel 0.66. Există un prototip de exploit. Codul vulnerabil: if ( $format_str =~ /^(\[(<>=][^\]]+)\](.*)$/ ) { $conditional = $1; $format_str = $2; } … $section = eval "$number $conditional" ? 0 : 1; Exemplu de exploit pentru executarea comenzii whoami:

Vulnerabilitatea a fost identificată de compania Barracuda Networks în timpul analizării unei atacuri de livrare a malware-ului pe dispozitivele Barracuda ESG (Email Security Gateway). Cauza compromisului dispozitivelor este o vulnerabilitate zero-day (CVE-2023-7102) în modulul Spreadsheet::ParseExcel, utilizat în Barracuda ESG pentru analiza atașamentelor de email în format Excel. Pentru a executa codul său pe sistemele care folosesc Barracuda ESG, era suficient să trimiți un email cu un atașament de email special conceput.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster