Në Exim janë zbuluar vulnerabilitete kritike që lejojnë ekzekutimin e kodit të rastësishëm në server

ZDI (Zero Day Initiative) publikoi informacion mbi tre dobësitë kritike të gjetura në serverin e postës Exim, që lejojnë ekzekutimin e kodit të rastësishëm në emër të procesit të serverit që hapi portin 25. Nuk kërkohet autentifikimi në server për të kryer sulmin.

  1. CVE-2023-42115 – lejon regjistrimin e tĂ« dhĂ«nave pĂ«rtej kufijve tĂ« buffer-it tĂ« caktuar. Ka tĂ« bĂ«jĂ« me njĂ« gabim nĂ« verifikimin e tĂ« dhĂ«nave hyrĂ«se nĂ« shĂ«rbimin SMTP.
  2. CVE-2023-42116 – shkaktohet nga kopjimi i tĂ« dhĂ«nave nga pĂ«rdoruesi nĂ« njĂ« buffer me pĂ«rmasa fikse pa kontrollin e madhĂ«sisĂ« sĂ« nevojshme.
  3. CVE-2023-42117 – gjithashtu shkaktohet nga mungesa e verifikimit tĂ« tĂ« dhĂ«nave hyrĂ«se nĂ« portin 25 tĂ« shĂ«rbimit SMTP.

Dobësitë janë të klasifikuara si 0-day, që do të thotë se ato nuk po riparohen, pavarësisht se sipas ZDI zhvilluesit e Exim janë informuar prej kohësh për praninë e tyre. Mundësisht, një rregullim do të jetë në versionin 4.97 të serverit, por kjo nuk është e sigurt.

Si mbrojtje ndaj këtyre dobësive, aktualisht rekomandohet kufizimi i aksesit në SMTP në portin 25.

UPD. Duket se situata nuk është aq alarmante. Këto dobësi kanë një karakter lokal. Ato nuk funksionojnë nëse serveri nuk përdor autentifikimin NTLM dhe EXTERNAL, nuk është mbyllur pas një proxy, nuk përdor servera DNS potencialisht të rrezikshëm dhe nuk përdor spf në acl. Më shumë...

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster