CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-7247

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVSS 9.8v3.1pub. 2020-01-29upd. 2025-11-07

Podatność w funkcji smtp_mailaddr w OpenSMTPD 6.6 umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami root poprzez spreparowaną sesję SMTP. Jest to podatność krytyczna (CVSS 9.8), aktywnie wykorzystywana w atakach, niewymagająca żadnego uwierzytelnienia.

Pokaż oryginał (EN)

smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary commands as root via a crafted SMTP session, as demonstrated by shell metacharacters in a MAIL FROM field. This affects the "uncommented" default configuration. The issue exists because of an incorrect return value upon failure of input validation.

🤖 Analiza AI
Jak działa

Błąd znajduje się w funkcji smtp_mailaddr w pliku smtp_session.c — podczas walidacji danych wejściowych funkcja ta zwraca nieprawidłową wartość w przypadku niepowodzenia weryfikacji, zamiast odrzucić nieprawidłowe dane. Atakujący może umieścić znaki specjalne powłoki systemowej (shell metacharacters) w polu MAIL FROM sesji SMTP. Ponieważ błędna wartość zwracana przez funkcję nie sygnalizuje błędu walidacji, spreparowane dane trafiają do dalszego przetwarzania i są interpretowane jako polecenia powłoki. Exploit działa na domyślnej konfiguracji serwera (tzw. 'uncommented' default configuration).

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolne polecenia systemowe z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad systemem — kradzieży danych, instalacji backdoor lub dalszego lateral movement w sieci.

Mitygacja

Należy niezwłocznie zaktualizować OpenSMTPD do wersji załatającej podatność zgodnie z zaleceniami producenta oraz referencjami. Dostępne są publiczne exploity (Packet Storm Security), co czyni aktualizację sprawą pilną. Jeśli aktualizacja nie jest natychmiast możliwa, należy rozważyć tymczasowe wyłączenie serwisu SMTP lub ograniczenie dostępu do niego wyłącznie do zaufanych źródeł przez firewall.

Kogo dotyczy

OpenSMTPD 6.6 (używany m.in. w OpenBSD 6.6), a także dystrybucje pakujące tę wersję: Debian Linux, Fedora, Canonical Ubuntu Linux

Uwagi

Podatność jest aktywnie exploitowana (CISA KEV). Dostępnych jest wiele publicznych exploitów, w tym proof-of-concept dla zdalnego wykonania kodu (RCE) oraz lokalnego privilege escalation. Błąd dotyczy domyślnej konfiguracji serwera, co znacząco zwiększa ekspozycję.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    18.0419.10
  • Debian

    OS
    Debian
    10.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    32
  • Openbsd Opensmtpd

    APP
    Openbsd
    6.6

CISA KEV — szczegółyi

Dostawcai
OpenBSD
Produkti
OpenSMTPD
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

smtp_mailaddr w smtp_session.c w OpenSMTPD, używany w OpenBSD i innych produktach, pozwala zddalnym atakującym na wykonanie arbitralnych poleceń jako root poprzez spreparowaną sesję SMTP.

tłumaczenie AI
Pokaż oryginał (EN)

smtp_mailaddr in smtp_session.c in OpenSMTPD, as used in OpenBSD and other products, allows remote attackers to execute arbitrary commands as root via a crafted SMTP session.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki