CRITICAL🇬🇧 English

CVE-2019-13917

Exim 4.85–4.92: RCE jako root przez ekspansję ${sort}

CVSS 9.8v3.0pub. 2019-07-25upd. 2024-11-21

Podatność w serwerze pocztowym Exim w wersjach od 4.85 do 4.92 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Problem dotyczy specyficznych konfiguracji korzystających z ekspansji ${sort} z danymi kontrolowanymi przez atakującego.

Pokaż oryginał (EN)

Exim 4.85 through 4.92 (fixed in 4.92.1) allows remote code execution as root in some unusual configurations that use the ${sort } expansion for items that can be controlled by an attacker (e.g., $local_part or $domain).

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi ekspansji ciągów znaków (${sort}) w konfiguracji serwera Exim. Jeśli administrator skonfigurował serwer w taki sposób, że dane wejściowe kontrolowane przez atakującego (np. lokalna część adresu e-mail $local_part lub domena $domain) są przekazywane do ekspansji ${sort}, możliwe jest wstrzyknięcie złośliwych danych. W efekcie atakujący może doprowadzić do wykonania dowolnego kodu w kontekście procesu Exim, który domyślnie działa z uprawnieniami root.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie kodu (RCE) z uprawnieniami root, co skutkuje całkowitym naruszeniem poufności, integralności i dostępności serwera.

Mitygacja

Należy zaktualizować Exim do wersji 4.92.1 lub nowszej, w której podatność została usunięta. Dostępne są również patche dla dystrybucji Debian (DSA-4488). Do czasu aktualizacji zaleca się przegląd konfiguracji i usunięcie użycia ekspansji ${sort} z danymi wejściowymi kontrolowanymi przez zewnętrznych użytkowników.

Kogo dotyczy

Exim w wersjach od 4.85 do 4.92 włącznie, działający w konfiguracji używającej ekspansji ${sort} dla wartości kontrolowanych przez atakującego (np. $local_part lub $domain). Poprawka wprowadzona w wersji 4.92.1.

Uwagi

Podatność dotyczy wyłącznie niestandardowych konfiguracji — domyślna instalacja Exim nie jest podatna. Administratorzy powinni zweryfikować, czy ich konfiguracja wykorzystuje ekspansję ${sort} z danymi kontrolowanymi przez użytkowników.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.09.0
  • Exim

    APP
    Exim
    4.85 – 4.92
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki