Exim 4.92.3 objavljen z odpravo četrte kritične ranljivosti v enem letu

Objavljeno posebna izdaja poštnega strežnika Izgled 4.92.3 z odpravo drugega kritična ranljivost (CVE-2019-16928), kar vam lahko omogoča oddaljeno izvajanje kode na strežniku s posredovanjem posebej oblikovanega niza v ukazu EHLO. Ranljivost se pojavi na stopnji po ponastavitvi privilegijev in je omejena na izvajanje kode s pravicami neprivilegiranega uporabnika, pod katerim se izvaja obdelovalnik dohodnih sporočil.

Težava se pojavi le v veji Exim 4.92 (4.92.0, 4.92.1 in 4.92.2) in se ne prekriva z ranljivostjo, ki je bila odpravljena v začetku meseca CVE-2019-15846. Ranljivost je posledica prekoračitve medpomnilnika v funkciji string_vformat(), definiran v datoteki string.c. Dokazano izkoriščanje vam omogoča, da povzročite zrušitev s posredovanjem dolgega niza (več kilobajtov) v ukazu EHLO, vendar je ranljivost mogoče izkoristiti z drugimi ukazi in se lahko potencialno uporabi tudi za organiziranje izvajanja kode.

Za blokiranje ranljivosti ni rešitev, zato vsem uporabnikom priporočamo, da nujno namestijo posodobitev, uporabijo obliž ali se prepričajte, da uporabljate pakete, ki jih ponujajo distribucije, ki vsebujejo popravke za trenutne ranljivosti. Izdan je hitri popravek za Ubuntu (vpliva samo na vejo 19.04), Arch Linux, FreeBSD, Debian (vpliva samo na Debian 10 Buster) in Fedora. Težava ne vpliva na RHEL in CentOS, ker Exim ni vključen v njihovo standardno skladišče paketov (v EPEL7 posodobite za zdaj No). V SUSE/openSUSE se ranljivost ne pojavi zaradi uporabe veje Exim 4.88.

Vir: opennet.ru

Dodaj komentar