Еким 4.92.3 објављен са елиминацијом четврте критичне рањивости за годину дана

објављено специјално издање сервера поште Еким 4.92.3 уз елиминацију другог критична рањивост (ЦВЕ-КСНУМКС-КСНУМКС), што вам потенцијално омогућава да даљински извршите свој код на серверу тако што ћете проследити посебно форматиран стринг у команди ЕХЛО. Рањивост се појављује у фази након што су привилегије ресетоване и ограничена је на извршавање кода са правима непривилегованог корисника, под којим се извршава обрађивач долазних порука.

Проблем се појављује само у грани Еким 4.92 (4.92.0, 4.92.1 и 4.92.2) и не преклапа се са рањивости која је поправљена почетком месеца ЦВЕ-КСНУМКС-КСНУМКС. Рањивост је узрокована преливом бафера у функцији стринг_вформат(), дефинисан у датотеци стринг.ц. Демонстрирано експлоатисати омогућава вам да изазовете пад тако што ћете проследити дуг стринг (неколико килобајта) у команди ЕХЛО, али рањивост се може искористити путем других команди, а такође се потенцијално може користити за организовање извршавања кода.

Не постоје заобилазна решења за блокирање рањивости, па се свим корисницима препоручује да хитно инсталирају ажурирање, примењују закрпа или обавезно користите пакете које обезбеђују дистрибуције које садрже исправке за тренутне рањивости. Објављена је хитна исправка за убунту (утиче само на грану 19.04), Арцх Линук, Уник, Дебиан (утиче само на Дебиан 10 Бустер) и федора. РХЕЛ и ЦентОС нису погођени проблемом, пошто Еким није укључен у њихово стандардно спремиште пакета (у ЕПЕЛ7 ажурирати за сада не). У СУСЕ/опенСУСЕ рањивост се не појављује због коришћења гране Еким 4.88.

Извор: опеннет.ру

Додај коментар