CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2018-6789

Buffer overflow w funkcji base64d Exim — zdalne wykonanie kodu (RCE)

CVSS 9.8v3.1pub. 2018-02-08upd. 2025-11-07

Podatność w funkcji base64d w listenerze SMTP serwera Exim przed wersją 4.90.1 umożliwia przepełnienie bufora (buffer overflow) poprzez wysłanie spreparowanej wiadomości. Jest to krytyczna luka pozwalająca na zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowaną wiadomość SMTP zawierającą odpowiednio przygotowane dane zakodowane w Base64. Funkcja base64d nieprawidłowo obsługuje zdekodowane dane, co prowadzi do przepełnienia bufora w pamięci (buffer overflow, CWE-120). Przepełnienie to może zostać wykorzystane do nadpisania obszarów pamięci i przejęcia kontroli nad przepływem wykonania programu, co w konsekwencji umożliwia zdalne wykonanie dowolnego kodu (RCE).

Skutki

Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod z uprawnieniami procesu Exim, co może prowadzić do pełnego przejęcia kontroli nad serwerem pocztowym oraz naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zaktualizować Exim do wersji 4.90.1 lub nowszej. Użytkownicy dystrybucji Debian Linux i Canonical Ubuntu Linux powinni zastosować patche dostępne w oficjalnych repozytoriach dystrybucji zgodnie z referencjami producenta.

Kogo dotyczy

Exim w wersjach przed 4.90.1; systemy Debian Linux oraz Canonical Ubuntu Linux korzystające z podatnych pakietów Exim

Uwagi

Podatność jest aktywnie exploitowana — figuruje na liście CISA KEV. Publiczny exploit jest dostępny (Packet Storm Security). Luka została ujawniona publicznie 7–10 lutego 2018 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0417.10
  • Debian

    OS
    Debian
    7.08.09.0
  • Exim

    APP
    Exim
    < 4.90.1

CISA KEV — szczegółyi

Dostawcai
Exim
Produkti
Exim
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Exim zawiera lukę przepełnienia buforu w funkcji base64d będącej częścią odbiornika SMTP, która może umożliwić wykonanie zdalnego kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Exim contains a buffer overflow vulnerability in the base64d function part of the SMTP listener that may allow for remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 3 maja 2022
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki