ZDI (Zero Day Initiative) a publicat informații despre trei vulnerabilități critice descoperite în serverul de email Exim, care permit executarea de cod arbitrar în numele procesului serverului care a deschis portul 25. Pentru a efectua atacul, nu este necesară autentificarea pe server.
- CVE-2023-42116 — este cauzată de copierea datelor de la utilizator în cadrul unui tampon de dimensiune fixă fără a verifica dimensiunea necesară.
- CVE-2023-42117 — este, de asemenea, cauzată de lipsa verificării datelor de intrare pe portul 25 al serviciului SMTP.
Vulnerabilitățile sunt catalogate ca 0-day, ceea ce înseamnă că nu sunt remediate, deși potrivit ZDI, dezvoltatorii Exim au fost deja avertizați despre existența lor. Este posibil ca o soluție să fie disponibilă în versiunea 4.97 a serverului, dar nu este sigur.
Ca măsură de protecție împotriva acestor vulnerabilități, în prezent se recomandă restricționarea accesului la SMTP pe portul 25.
UPD. Se pare că lucrurile nu sunt atât de grave. Aceste vulnerabilități sunt de natură locală. Ele nu funcționează dacă serverul nu utilizează autentificarea NTLM și EXTERNAL, nu este protejat prin proxy, nu utilizează servere DNS potențial periculoase și nu folosește spf în acl. Mai multe informații…
Sursa: linux.org.ru
