CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2010-4344

Przepełnienie bufora sterty w Exim — zdalne wykonanie kodu przez SMTP

CVSS 9.8v3.1pub. 2010-12-14upd. 2026-04-21

Krytyczna podatność heap-based buffer overflow w funkcji string_vformat w Exim przed wersją 4.70 umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Podatność jest aktywnie wykorzystywana przez atakujących, co czyni ją wyjątkowo niebezpieczną dla serwerów pocztowych.

Pokaż oryginał (EN)

Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code via an SMTP session that includes two MAIL commands in conjunction with a large message containing crafted headers, leading to improper rejection logging.

🤖 Analiza AI
Jak działa

Atakujący nawiązuje sesję SMTP i wysyła dwie komendy MAIL w połączeniu z dużą wiadomością zawierającą sprytnie spreparowane nagłówki. Taka kombinacja powoduje przepełnienie bufora sterty (heap-based buffer overflow) w funkcji string_vformat podczas nieprawidłowego rejestrowania informacji o odrzuceniu wiadomości. W wyniku przepełnienia napastnik może nadpisać struktury pamięci i przejąć kontrolę nad procesem Exim.

Skutki

Zdalny atakujący bez żadnego uwierzytelnienia może wykonać dowolny kod na serwerze (RCE), co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem, w tym uzyskania uprawnień roota — Exim często działa z podwyższonymi uprawnieniami.

Mitygacja

Należy natychmiast zaktualizować Exim do wersji 4.70 lub nowszej, w której podatność została naprawiona. Administratorzy korzystający z pakietów dystrybucyjnych (Debian, OpenSUSE) powinni zastosować dostępne patche bezpieczeństwa od producenta dystrybucji. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do portu SMTP wyłącznie do zaufanych źródeł za pomocą firewall.

Kogo dotyczy

Exim we wszystkich wersjach przed 4.70, a także systemy operacyjne dystrybuujące podatne wersje pakietu: OpenSUSE oraz Debian Linux.

Uwagi

Podatność została zgłoszona i naprawiona w Exim 4.70. Szczegółowe informacje o poprawce dostępne są w logu zmian projektu Exim (ChangeLog-4.70) oraz w repozytorium git projektu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    6.068.049.10
  • Debian

    OS
    Debian
    5.0
  • Exim

    APP
    Exim
    < 4.70
  • Opensuse

    OS
    Opensuse
    11.111.211.3

CISA KEV — szczegółyi

Dostawcai
Exim
Produkti
Exim
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Przepełnienie bufora na stercie w funkcji string_vformat w pliku string.c w Exim przed wersją 4.70 umożliwia atakującym zdalnym wykonanie dowolnego kodu za pośrednictwem sesji SMTP.

tłumaczenie AI
Pokaż oryginał (EN)

Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code via an SMTP session.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki