Podatność w funkcji base64d w listenerze SMTP serwera Exim przed wersją 4.90.1 umożliwia przepełnienie bufora (buffer overflow) poprzez wysłanie spreparowanej wiadomości. Jest to krytyczna luka pozwalająca na zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.
Atakujący wysyła spreparowaną wiadomość SMTP zawierającą odpowiednio przygotowane dane zakodowane w Base64. Funkcja base64d nieprawidłowo obsługuje zdekodowane dane, co prowadzi do przepełnienia bufora w pamięci (buffer overflow, CWE-120). Przepełnienie to może zostać wykorzystane do nadpisania obszarów pamięci i przejęcia kontroli nad przepływem wykonania programu, co w konsekwencji umożliwia zdalne wykonanie dowolnego kodu (RCE).
Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod z uprawnieniami procesu Exim, co może prowadzić do pełnego przejęcia kontroli nad serwerem pocztowym oraz naruszenia poufności, integralności i dostępności systemu.
Należy niezwłocznie zaktualizować Exim do wersji 4.90.1 lub nowszej. Użytkownicy dystrybucji Debian Linux i Canonical Ubuntu Linux powinni zastosować patche dostępne w oficjalnych repozytoriach dystrybucji zgodnie z referencjami producenta.
Exim w wersjach przed 4.90.1; systemy Debian Linux oraz Canonical Ubuntu Linux korzystające z podatnych pakietów Exim
Podatność jest aktywnie exploitowana — figuruje na liście CISA KEV. Publiczny exploit jest dostępny (Packet Storm Security). Luka została ujawniona publicznie 7–10 lutego 2018 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0417.10Debian
OSDebian7.08.09.0Exim
APPExim< 4.90.1
CISA KEV — szczegółyi
- Dostawcai
- Exim
- Produkti
- Exim
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Exim zawiera lukę przepełnienia buforu w funkcji base64d będącej częścią odbiornika SMTP, która może umożliwić wykonanie zdalnego kodu.
▸ Pokaż oryginał (EN)
Exim contains a buffer overflow vulnerability in the base64d function part of the SMTP listener that may allow for remote code execution.
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki