Vulnerabilitete kritike janë zbuluar në Exim, të cilat lejojnë ekzekutimin e kodit të rastësishëm në server

ZDI (Zero Day Initiative) publikoi informacionin mbi tre vulnerabilitetet kritike të zbuluara në serverin e postës Exim, të cilat lejojnë ekzekutimin e kodit të librit brenda procesit të serverit që ka hapur portin 25. Për të kryer sulmin, nuk kërkohet autentifikim në server.

  1. CVE-2023-42115 — lejon regjistrimin e tĂ« dhĂ«nave jashtĂ« kufijve tĂ« buffer-it tĂ« dedikuar. Kjo shkaktohet nga njĂ« gabim nĂ« kontrollin e tĂ« dhĂ«nave hyrĂ«se nĂ« shĂ«rbimin SMTP.
  2. CVE-2023-42116 – shkaktuar nga kopjimi i tĂ« dhĂ«nave nga pĂ«rdoruesi nĂ« njĂ« buffer me madhĂ«si fikse pa verifikuar madhĂ«sinĂ« e nevojshme.
  3. CVE-2023-42117 – gjithashtu shkaktuar nga mungesa e kontrollit tĂ« tĂ« dhĂ«nave hyrĂ«se nĂ« portin 25 tĂ« shĂ«rbimit SMTP.

Vulnerabilitetet janë identifikuar si 0-day, që tregon se ato nuk janë riparuar, ndonëse sipas ZDI, zhvilluesit e Exim janë informuar prej kohësh mbi praninë e tyre. Mundësisht, një riparim do të jetë në versionin 4.97 të serverit, por kjo nuk është e sigurta.

Si një mbrojtje ndaj këtyre vulnerabiliteteve, për momentin propozohet kufizimi i aksesit në SMTP në portin 25.

PĂ«r tĂ« pĂ«rmirĂ«suar kuptimin e tipave tĂ« mundshĂ«m tĂ« njerĂ«zve, pak e kam ndryshuar emrin e tyre: Duket se situata nuk Ă«shtĂ« kaq e keqe. KĂ«to vulnerabilitete janĂ« lokale. Ato nuk funksionojnĂ« nĂ«se serveri nuk pĂ«rdor autentifikimin NTLM dhe EXTERNAL, nuk Ă«shtĂ« mbyllur pĂ«rmes njĂ« proxy, nuk pĂ«rdor servera DNS potencialisht tĂ« rrezikshĂ«m dhe nuk pĂ«rdor spf nĂ« acl. MĂ« shumë 

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster