спешен вариант на пощенския сървър с отстраняването на поредната (), потенциално позволяваща дистанционно да изпълнява собствен код на сървъра чрез предаване на специално форматиран низ в командата EHLO. Уязвимостта се проявява след сброса на привилегиите и е ограничена до изпълнението на код с правата на непривилегирован потребител, под който се изпълнява обработчикът на входящи съобщения.
Проблемът се проявява само в клон Exim 4.92 (4.92.0, 4.92.1 и 4.92.2) и не пресича с уязвимостта, отстранена в началото на месеца . Уязвимостта е причинена от преливане на буфер в функцията , определена в файла string.c. Демонстрирано е, че позволява да се предизвика срив чрез предаване на дълъг низ (няколко килобайта) в командата EHLO, но уязвимостта може да бъде експлоатирана и чрез други команди, а също така потенциално може да бъде използвана за организиране на изпълнение на код.
Не съществуват обходни пътища за блокиране на уязвимостта, затова на всички потребители се препоръчва незабавно да инсталират актуализация, да приложат или да се уверят, че използват предоставените от дистрибуциите пакети, в които са включени поправките на актуалните уязвимости. Поправка е издадена за (засяга само клона 19.04), , , (засяга само Debian 10 Buster) и . RHEL и CentOS не са подложени на проблема, тъй като Exim не е част от техния стандартен репозиторий на пакети (в актуализацията все още ). В SUSE/openSUSE уязвимостта не се проявява поради използването на клона Exim 4.88.
Източник: opennet.ru
