Notícias
RECOMENDAÇÃO 14/2023
1. Foram identificadas vulnerabilidades críticas que afetam o Exim Mail Transfer Agent (MTA), conforme as Common Vulnerabilities and Exposures (CVE) reservadas:
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42114
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42115
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42116
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42117
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42118
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42119
2. O Exim é amplamente utilizado como Agente de Transferência de Email, além de ser o MTA padrão em importantes distribuições Linux. A exploração bem-sucedida das vulnerabilidades permite que um atacante remoto não-autenticado execute códigos remotamente (RCE) e comprometa a confidencialidade de dados.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem sistemas Exim vulneráveis e apliquem com urgência as devidas atualizações disponíveis nos repositórios, que corrigem as CVE-2023-42114, CVE-2023-42115 e CVE-2023-42116.