Tri cenueshmëri kritike në Exim që lejojnë ekzekutimin në distancë të kodit në server

Projekti Zero Day Initiative (ZDI) zbuloi informacione mbi dobësitë e papërmirësuara (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) në serverin e postës Exim, që lejojnë ekzekutimin e kodit të tij në mënyrë të largët në server me privilegje të procesit që pranon lidhjet në portin 25 rrjetor. Autentifikimi për të kryer një sulm nuk është i nevojshëm.

Dobësia e parë (CVE-2023-42115) shkaktohet nga një gabim në shërbimin SMTP dhe lidhet me mungesën e kontrolleve të nevojshme mbi të dhënat e marra nga përdoruesi gjatë seancës SMTP dhe që përdoren për llogaritjen e madhësisë së bufferit. Si rezultat, agresori mund të arrijë të shkruajë me kontroll të dhënat e tij në një zonë të memories jashtë bufferit të caktuar.

Dobësia e dytë (CVE-2023-42116) është e pranishme në trajtuesin e kërkesave NTLM dhe shkaktohet nga kopjimi i të dhënave të marra nga përdoruesi në një buffer me madhësi fikse pa kontrollet e nevojshme për madhësinë e informacionit që po shkruhet.

Dobësia e tretë (CVE-2023-42117) është e pranishme në procesin SMTP që pranon lidhjet në portin 25 TCP dhe shkaktohet nga mungesa e kontrollit të të dhënave të hyrjes, që mund të çojë në shkrimin e të dhënave të dërguara nga përdoruesi në një zonë të memories jashtë bufferit të caktuar.

Dobësitë shënohen si 0-day, dmth. mbeten të papërmirësuara, por në raportin ZDI pretendon se zhvilluesit e Exim janë njoftuar paraprakisht për problemet. Ndryshimi i fundit në bazën e kodit të Exim u bë dy ditë më parë dhe aktualisht nuk është e qartë se kur do të zgjidhen problemet (prodhuesit e distribuacioneve nuk janë ende përgjigjur, pasi informacioni u zbulua pa detaje disa orë më parë). Tani për tani, zhvilluesit e Exim po përgatiten për lëshimin e versionit të ri 4.97, por nuk ka ende informacione të sakta për kohën e publikimit të tij. Si një metodë e vetme të tani për tani, përmendet kufizimi i qasjes në shërbimin SMTP të bazuar në Exim.

Përveç dobësive kritike të përmendura më lart, u zbulua gjithashtu informacion mbi disa probleme më pak të rrezikshme:

  • CVE-2023-42118 — mbushja e numrave nĂ« bibliotekĂ«n libspf2, e cila shfaqet gjatĂ« analizĂ«s sĂ« makrove SPF. Kjo dobĂ«si lejon tĂ« iniciosh njĂ« dĂ«m tĂ« largĂ«t tĂ« pĂ«rmbajtjes sĂ« memories dhe potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e kodit tĂ« tij. server.
  • CVE-2023-42114 — njĂ« gabim qĂ« çon nĂ« leximin nga njĂ« zonĂ« tĂ« memories jashtĂ« buffer-it nĂ« trajtuesin NTLM. Problemi mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit qĂ« shĂ«rben kĂ«rkesat rrjetĂ«.
  • CVE-2023-42119 — njĂ« vulnerabilitet nĂ« trajtuesin dnsdb, qĂ« çon nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit smtp.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster