Специалистите, които се грижат за сигурността на популярния отрит имейл сървър издадоха нова версия на софтуер, която адресира критична уязвимост, позволяваща изпълнението на отдалеченото изпълнение на произволен код.

Exim е популярен агент за трансфер на поща с открит код (mail transfer agent, MTA), използван в много системи на основата на Линукс и macOS – към настоящия момент Exim задвижва над половината от имейл сървърите по света.

Обозначена, като CVE-2019-16928 уязвимостта представлява възможност за нерегламентирано препълване на буфера в string_vformat (string.c). За да бъде успешно експлоатирана уязвимостта, пишат от Exim, тя може да изпрати дълъг ELHO стринг, за да прекъсне процеса на Exim, който получава съобщението. Това може не само да попречи до достъпа до услугата на Exim, но и също така изпълнението на зловреден код към сървъра, обясняват специалисти по сигурността.

Публикуван е също така вече и PoC (proof-of-concept) код, който дава пример за начина на експлоатиране чрез извънредно дълъг EHLO стринг, който предизвиква срив в услугата. Установено е, че проблемът е представен при излизането на Exim 4.92, като не засяга предишни версии на софтуера – уязвими са версии 4.92, 4.92.1 и 4.92.2. Новата версия под номер 4.92.3 се справя с проблема.

В началото на този месец беше запушена друга уязвимост в Exim – CVE-2019-15846 – която позволява изпълнението на произволен код по дистанционен път с пълни администраторски права.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!