təcili poçt serverinin buraxılışı növbəti (), ehtimal ki, serverdə xüsusi hazırlanmış bir xətt vasitəsilə EHLO komandasına göndərməklə uzaqdan kod icra etməyə imkan verir. Zəiflik imtiyazların sıfırlanmasından sonra aşkar olunur və işlənmiş mesajların qəbul edilməsi prosesini yerinə yetirən qeyri-imtiyazlı istifadəçi hüquqları ilə kodun icrası ilə məhdudlaşır.
Problemin yalnız Exim 4.92 (4.92.0, 4.92.1 və 4.92.2) şöbəsində baş verdiyi və ayın əvvəllərində aradan qaldırılmış zəifliklə kəsişmədiyi . Zəiflik funksiyasında, string.c faylında müəyyən edilir. Demonstrasiya uzun bir xəttin (bir neçə kilobayt) EHLO komandasına göndərilməsi ilə çöküş yaradılmasına imkan verir, lakin zəiflik digər komandalar vasitəsilə də istismar edilə bilər və məhz kod icrasını təşkil etmək üçün istifadəyə verilə bilər.
Zəifliyin bloklanması üçün heç bir yol yoxdur, buna görə bütün istifadəçilərə təcili olaraq yeniləməni quraşdırmağı, tətbiq etməyi və ya müvafiq zəifliklərin düzəlişlərinin olduğu payladılan paketləri istifadə etdiklərinə əmin olmağı tövsiyə olunur. Düzəliş üçün buraxılmışdır , , (yalnız 19.04 şöbəsini əhatə edir), (yalnız Debian 10 Buster-i əhatə edir) və EPEL7 ). SUSE/openSUSE-də zəiflik Exim 4.88 şöbəsinin tətbiqi səbəbindən ortaya çıxmır.
Mənbə: opennet.ru
