HIGH🇬🇧 English

CVE-2026-66140

Exim: path traversal przez parametr queue-name umożliwia eskalację uprawnień

CVSS 8.4v3.1pub. 2026-07-24upd. 2026-08-17

Podatność w serwerze pocztowym Exim pozwala nieuprawnionemu atakującemu na dostęp do plików poza obszarem spool poprzez path traversal. W konsekwencji możliwe jest uzyskanie podwyższonych uprawnień w systemie.

Pokaż oryginał (EN)

Exim before 4.99.5 allows directory traversal to access files outside of the spool area, and consequently gain privileges, because arguments related to queue-name are mishandled.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej obsługi argumentów związanych z nazwą kolejki (queue-name) w wersjach Exim przed 4.99.5. Brak odpowiedniej walidacji i sanityzacji tych argumentów umożliwia skonstruowanie ścieżki zawierającej sekwencje katalogów (np. '../'), które prowadzą poza dozwolony obszar spool. Dzięki temu atakujący może odczytywać lub modyfikować pliki systemowe niedostępne w normalnych warunkach, co prowadzi do eskalacji uprawnień.

Skutki

Atakujący może uzyskać dostęp do poufnych plików spoza obszaru spool oraz eskalować uprawnienia w systemie operacyjnym, potencjalnie przejmując nad nim pełną kontrolę.

Mitygacja

Należy zaktualizować Exim do wersji 4.99.5 lub nowszej. Szczegóły dostępne w referencjach producenta oraz na liście oss-security: https://openwall.com/lists/oss-security/2026/07/22/9

Kogo dotyczy

Exim w wersjach przed 4.99.5

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Exim

    APP
    Exim
    < 4.99.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO

CVE-2019-10149CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim poprzez nieprawidłową walidację adresu odbiorcy (4.87–4.91)

CVE-2018-6789CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w funkcji base64d Exim — zdalne wykonanie kodu (RCE)

CVE-2010-4344CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Przepełnienie bufora sterty w Exim — zdalne wykonanie kodu przez SMTP

CVE-2026-45185CRITICAL9.8PL ✓ten sam produkt

Exim: use-after-free w parsowaniu BDAT — zdalne wykonanie kodu