Vulnerabilitet në modulën Perl Spreadsheet::ParseExcel, e cila përdoret për të kompremituar Barracuda ESG

NĂ« modulin Perl Spreadsheet::ParseExcel, i cili ofron funksione pĂ«r tĂ« analizuar skedarĂ«t nĂ« formatin Excel, Ă«shtĂ« zbuluar njĂ« vulnerabilitet kritik (CVE-2023-7101) qĂ« lejon ekzekutimin e kodit tĂ« rastĂ«sishĂ«m gjatĂ« pĂ«rpunimit tĂ« skedarĂ«ve XLS ose XLSX, qĂ« pĂ«rmbajnĂ« rregulla tĂ« veçanta tĂ« formatimit tĂ« numrave. Vulnerabiliteti shkaktohet nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« marra nga skedari nĂ« ndĂ«rtimin e thirrjes "eval". Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simin Spreadsheet::ParseExcel 0.66. Ka njĂ« prototip eksploitimi. Kod i prekshĂ«m: if ( $format_str =~ /^(\[([=][^\]]+)\])(.*)$/ ) { $conditional = $1; $format_str = $2; } 
 $section = eval "$number $conditional" ? 0 : 1; Shembulli i eksploitimit pĂ«r tĂ« ekzekutuar komandĂ«n whoami: 123;system('whoami > /tmp/inject.txt')]123" />

Një dobësi u identifikua nga kompania Barracuda Networks gjatë analizës së një sulmi për shpërndarjen e softuerëve të dëmshëm në pajisjet Barracuda ESG (Email Security Gateway). Arsyeja e kompromitimit të pajisjeve ishte një dobësi 0-day (CVE-2023-7102) në modulën Spreadsheet::ParseExcel, e cila përdoret në Barracuda ESG për analizimin e bashkëngjitjeve të postës elektronike në formatin Excel. Për të kryer kodin e saj në sistemet që përdorin Barracuda ESG, mjaftonte të dërgohej një email me një bashkëngjitje të veçantë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster