Podatność w serwerze pocztowym Exim pozwala nieuprawnionemu atakującemu na dostęp do plików poza obszarem spool poprzez path traversal. W konsekwencji możliwe jest uzyskanie podwyższonych uprawnień w systemie.
▸ Pokaż oryginał (EN)
Exim before 4.99.5 allows directory traversal to access files outside of the spool area, and consequently gain privileges, because arguments related to queue-name are mishandled.
Błąd wynika z nieprawidłowej obsługi argumentów związanych z nazwą kolejki (queue-name) w wersjach Exim przed 4.99.5. Brak odpowiedniej walidacji i sanityzacji tych argumentów umożliwia skonstruowanie ścieżki zawierającej sekwencje katalogów (np. '../'), które prowadzą poza dozwolony obszar spool. Dzięki temu atakujący może odczytywać lub modyfikować pliki systemowe niedostępne w normalnych warunkach, co prowadzi do eskalacji uprawnień.
Atakujący może uzyskać dostęp do poufnych plików spoza obszaru spool oraz eskalować uprawnienia w systemie operacyjnym, potencjalnie przejmując nad nim pełną kontrolę.
Należy zaktualizować Exim do wersji 4.99.5 lub nowszej. Szczegóły dostępne w referencjach producenta oraz na liście oss-security: https://openwall.com/lists/oss-security/2026/07/22/9
Exim w wersjach przed 4.99.5
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExim
APPExim< 4.99.5
Powiązane podatności
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO
RCE w Exim poprzez nieprawidłową walidację adresu odbiorcy (4.87–4.91)
Buffer overflow w funkcji base64d Exim — zdalne wykonanie kodu (RCE)
Przepełnienie bufora sterty w Exim — zdalne wykonanie kodu przez SMTP
Exim: use-after-free w parsowaniu BDAT — zdalne wykonanie kodu