ZDI (Zero Day Initiative) publikoi informacionin mbi tre vulnerabilitetet kritike të zbuluara në serverin e postës Exim, të cilat lejojnë ekzekutimin e kodit të librit brenda procesit të serverit që ka hapur portin 25. Për të kryer sulmin, nuk kërkohet autentifikim në server.
- CVE-2023-42116 â shkaktuar nga kopjimi i tĂ« dhĂ«nave nga pĂ«rdoruesi nĂ« njĂ« buffer me madhĂ«si fikse pa verifikuar madhĂ«sinĂ« e nevojshme.
- CVE-2023-42117 â gjithashtu shkaktuar nga mungesa e kontrollit tĂ« tĂ« dhĂ«nave hyrĂ«se nĂ« portin 25 tĂ« shĂ«rbimit SMTP.
Vulnerabilitetet janë identifikuar si 0-day, që tregon se ato nuk janë riparuar, ndonëse sipas ZDI, zhvilluesit e Exim janë informuar prej kohësh mbi praninë e tyre. Mundësisht, një riparim do të jetë në versionin 4.97 të serverit, por kjo nuk është e sigurta.
Si një mbrojtje ndaj këtyre vulnerabiliteteve, për momentin propozohet kufizimi i aksesit në SMTP në portin 25.
PĂ«r tĂ« pĂ«rmirĂ«suar kuptimin e tipave tĂ« mundshĂ«m tĂ« njerĂ«zve, pak e kam ndryshuar emrin e tyre: Duket se situata nuk Ă«shtĂ« kaq e keqe. KĂ«to vulnerabilitete janĂ« lokale. Ato nuk funksionojnĂ« nĂ«se serveri nuk pĂ«rdor autentifikimin NTLM dhe EXTERNAL, nuk Ă«shtĂ« mbyllur pĂ«rmes njĂ« proxy, nuk pĂ«rdor servera DNS potencialisht tĂ« rrezikshĂ«m dhe nuk pĂ«rdor spf nĂ« acl. MĂ« shumĂ«âŠ
Burimi: linux.org.ru
