Janë zbuluar detaje të cenueshmërisë kritike në Exim

Publikuar versioni korrigjuese Exim 4.92.2 me eliminimin e kritikes mangësive (CVE-2019-15846), e cila në konfigurimin e paracaktuar mund të çojë në ekzekutimin e kodit nga një sulmues me të drejtat e root. Problemi shfaqet vetëm kur mbështetja për TLS është e aktivizuar dhe shfrytëzohet përmes transmetimit të një certifikate klienti të formatuar në mënyrë të veçantë ose një vlere të modifikuar në SNI. Vulnerabiliteti u zbulua nga kompania Qualys.

Problemi ese nĂ« procesorin e escapimit tĂ« karaktereve speciale nĂ« varg (string_interpret_escape() nga string.c) dhe shkaktohet nga fakti se simboli ‘\’ nĂ« fund tĂ« vargut interpretohet para simbolit null (‘\0’) dhe e escapon atĂ«. GjatĂ« escapimit, sekuenca ‘\’ dhe kodi null qĂ« vjen pas saj trajtohen si njĂ« simbol dhe treguesi lĂ«vizet nĂ« tĂ« dhĂ«nat jashtĂ« kufinjve tĂ« vargut, tĂ« cilat trajtohen si vazhdim i tij.

Kodi që thërret string_interpret_escape() alokuan një tampon për shkrime, duke u drejtuar nga madhësia e vërtetë, dhe treguesi i dhënë përfundon në një zonë jashtë kufijve të tamponit. Si rezultat, kur përpiqet të trajtojë vargun hyrës, ndodh një situatë leximi të të dhënave nga një zonë jashtë kufijve të tamponit të alokuar, dhe përpjekja për të shkruar vargun e de-escaped mund të çojë në shkrim jashtë tamponit.

Në konfigurimin e paracaktuar, vulnerabiliteti mund të shfrytëzohet përmes transmetimit të të dhënave të formatuara në mënyrë të veçantë në SNI gjatë krijimit të një lidhjeje të mbrojtur me serverin. Problemi gjithashtu mund të shfrytëzohet përmes modifikimit të vlerave peerdn në konfigurimet e caktuara për autentifikimin me certifikata klienti, ose gjatë importimit të certifikatave. Sulmi përmes SNI dhe peerdn është i mundur që nga versioni Exim 4.80, në të cilin funksioni string_unprinting() u aplikua për de-escaping e përmbajtjes peerdn dhe SNI.

PĂ«r sulmin pĂ«rmes SNI Ă«shtĂ« pĂ«rgatitur njĂ« prototip eksploitues, i cili funksionon nĂ« arkitekturĂ«n i386 dhe amd64 nĂ« sistemet Linux me Glibc. NĂ« eksploit pĂ«rdoret ngopja e tĂ« dhĂ«nave nĂ« zonĂ«n e grumbullit, duke çuar nĂ« rinovimin e memorjes qĂ« pĂ«rmban emrin e skedarit tĂ« logut. Emri i skedarit zĂ«vendĂ«sohet me “/../../../../../../../../../etc/passwd”. MĂ« pas, pĂ«rmbajtja e variablit me adresĂ«n e dĂ«rguesit, i cili ruhet fillimisht nĂ« log, pĂ«rditĂ«sohet, duke lejuar shtimin e njĂ« pĂ«rdoruesi tĂ« ri nĂ« sistem.

Paketat me përmirësimet për eliminimin e vulnerabilitetit janë lëshuar nga distribucioni Debian, Ubuntu, Fedora, SUSE/openSUSE dhe FreeBSD. RHEL dhe CentOS për problemin të ndjeshëm ndaj problemit, pasi Exim nuk është në depozitën e paketave të personelit të tyre (në EPEL përditësim tashmë formuar, por akoma nuk është vendosur në depozitën publike). Në kodin e Exim, problemi zgjidhet me një linjë patch-i, duke çaktivizuar veprimin e shpërndarjes së kthyesit, nëse ai ndodhet në fund të linjës.

Si një zgjidhje për të bllokuar dobësinë, mund të çaktivizoni mbështetje TLS ose të shtoni në
seksionin ACL «acl_smtp_mail»:

deny kushti = ${if eq{\\}{${substr{-1}{1}{$tls_in_sni}}}}
deny kushti = ${if eq{\\}{${substr{-1}{1}{$tls_in_peerdn}}}}

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster