Projekti Zero Day Initiative (ZDI) zbuloi informacione mbi dobësitë e papërmirësuara (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) në serverin e postës Exim, që lejojnë ekzekutimin e kodit të tij në mënyrë të largët në server me privilegje të procesit që pranon lidhjet në portin 25 rrjetor. Autentifikimi për të kryer një sulm nuk është i nevojshëm.
Dobësia e parë (CVE-2023-42115) shkaktohet nga një gabim në shërbimin SMTP dhe lidhet me mungesën e kontrolleve të nevojshme mbi të dhënat e marra nga përdoruesi gjatë seancës SMTP dhe që përdoren për llogaritjen e madhësisë së bufferit. Si rezultat, agresori mund të arrijë të shkruajë me kontroll të dhënat e tij në një zonë të memories jashtë bufferit të caktuar.
Dobësia e dytë (CVE-2023-42116) është e pranishme në trajtuesin e kërkesave NTLM dhe shkaktohet nga kopjimi i të dhënave të marra nga përdoruesi në një buffer me madhësi fikse pa kontrollet e nevojshme për madhësinë e informacionit që po shkruhet.
Dobësia e tretë (CVE-2023-42117) është e pranishme në procesin SMTP që pranon lidhjet në portin 25 TCP dhe shkaktohet nga mungesa e kontrollit të të dhënave të hyrjes, që mund të çojë në shkrimin e të dhënave të dërguara nga përdoruesi në një zonë të memories jashtë bufferit të caktuar.
Dobësitë shënohen si 0-day, dmth. mbeten të papërmirësuara, por në raportin ZDI pretendon se zhvilluesit e Exim janë njoftuar paraprakisht për problemet. Ndryshimi i fundit në bazën e kodit të Exim u bë dy ditë më parë dhe aktualisht nuk është e qartë se kur do të zgjidhen problemet (prodhuesit e distribuacioneve nuk janë ende përgjigjur, pasi informacioni u zbulua pa detaje disa orë më parë). Tani për tani, zhvilluesit e Exim po përgatiten për lëshimin e versionit të ri 4.97, por nuk ka ende informacione të sakta për kohën e publikimit të tij. Si një metodë e vetme të tani për tani, përmendet kufizimi i qasjes në shërbimin SMTP të bazuar në Exim.
Përveç dobësive kritike të përmendura më lart, u zbulua gjithashtu informacion mbi disa probleme më pak të rrezikshme:
- CVE-2023-42118 â mbushja e numrave nĂ« bibliotekĂ«n libspf2, e cila shfaqet gjatĂ« analizĂ«s sĂ« makrove SPF. Kjo dobĂ«si lejon tĂ« iniciosh njĂ« dĂ«m tĂ« largĂ«t tĂ« pĂ«rmbajtjes sĂ« memories dhe potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e kodit tĂ« tij. server.
- CVE-2023-42114 â njĂ« gabim qĂ« çon nĂ« leximin nga njĂ« zonĂ« tĂ« memories jashtĂ« buffer-it nĂ« trajtuesin NTLM. Problemi mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit qĂ« shĂ«rben kĂ«rkesat rrjetĂ«.
- CVE-2023-42119 â njĂ« vulnerabilitet nĂ« trajtuesin dnsdb, qĂ« çon nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit smtp.
Burimi: opennet.ru
