CERT-FI haavoittuvuustiedote 001/2005
10.1.2005
Haavoittuvuus Exim-ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Exim on *nix -käyttöjärjestelmissä käytössä oleva sähköpostipalvelinohjelmisto. Exim-ohjelmistosta on löydetty kolme haavoittuvuutta.
Haavoittuvuuksista ensimmäinen liittyy auth_spa_server -toimintoon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa kohdejärjestelmässä omia komentojaan.
Haavoittuvuuksista toinen liittyy host_aton -toimintoon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa paikallisesti kohdejärjestelmässä omia komentojaan.
Kolmas haavoittuvuuksista on dns_buld_reverse() funktiossa oleva puskuriylivuoto. Tätä haavoittuvuutta voi hyväksikäyttää vain järjestelmään kirjautuneet käyttäjät. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista kohottaa oikeuksiaan.
HAAVOITTUVAT OHJELMISTOT:
On todennäköistä, että myös aiemmat Exim-ohjelmistoversiot ovat haavoittuvia.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Exim-ohjelmistoversioon 4.43 on saatavilla korjaustiedosto, joka on ladattavissa osoitteesta:
http://www.exim.org/mail-archives/exim-announce/2005/msg00000.html
Sama korjaustiedosto tullaan sisällyttämään tulevaan Exim-ohjelmistoversioon 4.50.
LISÄTIETOA:
http://www.idefense.com/application/poi/display?id=183&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=178&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=179&type=vulnerabilities
http://www.exim.org/
CVE-2005-0021 CVE-2005-0022
PÄIVITYSHISTORIA:
10.01.2005: Julkaistu
17.01.2005: Kerrottu kolmannesta dns_buld_reverse() funktiossa olevasta haavoittuvuudesta.
| Sivua päivitetty 26.07.2007 |
|
 |
Tulostusversio |