Projekti Zero Day Initiative (ZDI) zbuloi informacione mbi dobësitë e papërmirësuara (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) në serverin e mesazheve Exim, të cilat lejojnë ekzekutimin e kodit të tij në server me të drejta të procesit që pranon lidhje në portin 25 të rrjetit. Autentikimi për kryerjen e sulmit nuk kërkohet.
Dobësia e parë (CVE-2023-42115) është shkaktuar nga një gabim në shërbimin smtp dhe lidhet me mungesën e verifikimeve të duhur të të dhënave të marra nga përdoruesi gjatë seancës SMTP dhe të aplikuara për llogaritjen e madhësisë së buferit. Si rezultat, sulmuesi mund të arrijë një regjistrim të kontrolluar të të dhënave të tij në memorjen jashtë buferit të caktuar.
Dobësia e dytë (CVE-2023-42116) është e pranishme në trajtuesin e kërkesave NTLM dhe shkaktohet nga kopjimi i të dhënave të marra nga përdoruesi në një bufer me madhësi të caktuar pa verifikimet e nevojshme të madhësisë së informacionit që shkruhet.
Dobësia e tretë (CVE-2023-42117) është e pranishme në procesin smtp, i cili pranon lidhje në portin 25 TCP, dhe shkaktohet nga mungesa e verifikimit të të dhënave hyrëse, çka mund të çojë në shkruajtjen e të dhënave të dërguara nga përdoruesi në memorjen jashtë buferit të caktuar.
Dobësitë janë të etiketuar si 0-day, që do të thotë se mbeten të papërmirësuara, por në raportin e ZDI thuhet se zhvilluesit e Exim janë njoftuar paraprakisht për problemet. Ndryshimi i fundit në kodin bazë të Exim është bërë dy ditë më parë dhe nuk është ende e qartë kur do të zgjidhen problemet (prodhuesit e shpërndarjeve nuk kanë arritur të reagojnë pasi informacioni është zbuluar pa detaje disa orë më parë). Në këtë moment, zhvilluesit e Exim po përgatiten për lëshimin e versionit të ri 4.97, por nuk ka informacione të sakta për datën e publikimit të saj. Si metoda e vetme deri tani e mbrojtjes përmendet kufizimi i aksesit në shërbimin SMTP të bazuar në Exim.
Përveç dobësive kritike të përmendura më sipër, është zbuluar informacion edhe mbi disa probleme më pak të rrezikshme:
- CVE-2023-42118 â mbushje e plotĂ« me numra nĂ« bibliotekĂ«n libspf2, qĂ« shfaqet gjatĂ« analizimit tĂ« makrove SPF. DobĂ«sia lejon iniciativĂ«n e dĂ«mshme tĂ« pĂ«rmbajtjes sĂ« memorjes dhe potencialisht mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit tĂ« tij nĂ« serveri.
- CVE-2023-42114 â njĂ« gabim qĂ« çon nĂ« leximin e pĂ«rmbajtjes jashtĂ« buferit nĂ« trajtuesin NTLM. Problemi mund tĂ« çojĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memorjes sĂ« procesit qĂ« shĂ«rben kĂ«rkesat nĂ« rrjet.
- CVE-2023-42119 â njĂ« dobĂ«si nĂ« trajtuesin dnsdb, e cila çon nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memorjes sĂ« procesit smtp.
Burimi: opennet.ru
