Avaldatud on Exim 4.99.1 meilirakenduse parandav vĂ€ljaanne, milles on kĂ”rvaldatud haavatavus (CVE-2025-67896), mis vĂ”imaldab rĂŒndajal kaugelt rikutud mĂ€lu sisu. Probleem vĂ”ib potentsiaalselt vĂ”imaldada kaugtegevust serveris, kuid toimiva eksploodi jaoks pole seni ette valmistatud.
Haavatavus esineb SQLite pĂ”hjal töötavas siseandmebaasi (Hints DB) koodis, mida kasutatakse ajutise teabe, sĂ”numite edastamise oleku ja e-kirjade saatmise intensiivsuse teabe salvestamiseks. Probleem on tingitud sellest, et andmebaasi kirjed muundati otse sise struktuuri âdbdata_ratelimit_uniqueâ ilma nĂ”uetekohase kontrollita. Tekib olukord, kus luuakse fikseeritud massiiv âbloomâ, mille suurus on 40 baiti, ning vĂ€lja âbloom_sizeâ, mis mÀÀrab massiivi elementide arvu, sĂ”ltus andmebaasi andmete suurusest. RĂŒndaja vĂ”is korraldada kirjutamise vĂ€ljapoole eraldatud puhversalvest, paigutades andmebaasi andmed (kasutades veel ĂŒht haavatavust), mille korral vĂ€li âbloom_sizeâ vĂ”ttis vÀÀrtuse, mis oli selgelt suurem kui massiivi suurus.
Probleem ilmneb Exim versioonides 4.99 ja 4.98.2 ning mÔjutab ainult ACL ratelimit konfiguratsioone, kus kasutatakse parameetreid "unique" vÔi "per_addr" (nÀiteks "warn ratelimit = 100 / 1h / per_addr / $sender_address" vÔi "warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address"). Lisaks peab Exim olema rikutud SQLite toe (USE_SQLITE=yes) aktiviseerimisega konfigureeritud (hints_database = sqlite). Haavatavates konfiguratsioonides kÀivitamisel "exim -bV" kuvatakse "Hints DB: Using sqlite3".
Suurtes distributsioonides on probleemsed versioonid kasutusel Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora ja FreeBSD. RHEL ja selle derivatives ei ole probleemile vastuvÔtlikud, kuna Exim ei kuulu nende pÔhirepositoriumisse (EPEL-is pole Eximi paketi uuendust veel avaldatud).
Samuti on tuvastatud uus vektor haavatavuse CVE-2025-26794 Ă€rakasutamiseks, mis parandati Exim 4.98.1 veebruari versioonis. Haavatavus vĂ”imaldab SQL-koodi sisestamist sisemisse andmebaasi (Hints DB). Varasemalt lisatud paranduses ei olnud ĂŒhekordseid jutumĂ€rke Ă”igesti escape'itud. NĂ€ide MAIL FROM kĂ€sust, mis toob kaasa SQL-koodi sisestamise: «MAIL FROM:<«xâ/**/UNION/**/SELECT/**/X'<hex_blob>ââ«@attacker.com>». Seda haavatavust saab kasutada algpunktina ĂŒlaltoodud puhverĂŒlekoormuse tingimuste loomisel.
Allikas: opennet.ru
