Vulnerabilitet në modulit Perl Spreadsheet::ParseExcel, i përdorur për të komprometuar Barracuda ESG

NĂ« modulimin Perl Spreadsheet::ParseExcel, i cili ofron funksione pĂ«r analizimin e skedarĂ«ve nĂ« formatin Excel, Ă«shtĂ« zbuluar njĂ« dobĂ«si kritike (CVE-2023-7101) qĂ« lejon ekzekutimin e kodit tĂ« rastĂ«sishĂ«m gjatĂ« pĂ«rpunimit tĂ« skedarĂ«ve XLS ose XLSX qĂ« pĂ«rmbajnĂ« rregulla tĂ« formatuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. DobĂ«sia shkaktohet nga pĂ«rdorimi i tĂ« dhĂ«nave tĂ« marra nga skedari i pĂ«rpunuar gjatĂ« ndĂ«rtimit tĂ« thirrjes "eval". Problemi Ă«shtĂ« riparuar nĂ« pĂ«rditĂ«simin e Spreadsheet::ParseExcel 0.66. Ekziston njĂ« prototip i shfrytĂ«zuesit. Kod i dobĂ«t: if ( $format_str =~ /^(\[([=][^\]]+)\])(.*)$/ ) { $conditional = $1; $format_str = $2; } 
 $section = eval "$number $conditional" ? 0 : 1; Shembulli i shfrytĂ«zuesit pĂ«r ekzekutimin e komandĂ«s whoami: 123;system('whoami > /tmp/inject.txt')]123"/>

Dobësia u zbulua nga kompania Barracuda Networks gjatë analizës së një sulmi për vendosjen e softuerit të dëmshëm në pajisjet Barracuda ESG (Email Security Gateway). Shkaku i kompromitimit të pajisjeve ishte një dobësi 0-day (CVE-2023-7102) në modulimin Spreadsheet::ParseExcel, i përdorur në Barracuda ESG për analizimin e bashkëngjitjeve të postave në formatin Excel. Për të ekzekutuar kodin e tij në sistemet që përdorin Barracuda ESG, mjaftonte dërgimi i një emaili me një bashkëngjitje të formatuar në mënyrë të veçantë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster