
Hiljuti, suve alguses, algasid massilised kutsed Eximi versiooni 4.92 uuendamiseks seoses haavatavuse CVE-2019-10149 tÔttu (). Hiljuti selgus, et pahatahtlik Sustes otsustas sellest haavatavusest Àra kasutada.
NĂŒĂŒd saavad kĂ”ik kiiresti uuendatud jĂ€lle "rÔÔmustada": 21. juulil 2019 avastas teadlane Zerons kriitilise haavatavuse Exim Mail Transfer agent (MTA) TLS-i kasutamisel versioonide jaoks alates 4.80 kuni 4.92.1 k.a., mis vĂ”imaldab eemalt tĂ€ita koodi privileegidega ().
Haavatavus
Haavatavus esineb nii GnuTLS-i kui ka OpenSSL-i raamatukogude kasutamisel kaitstud TLS-ĂŒhenduse loomisel.
Arendaja Heiko Schlittermanni sĂ”nul ei kasuta Eximi konfigureerimisfail vaikimisi TLS-i, kuid paljud jaotused loovad paigaldamisel vajalikud sertifikaadid ja aktiveerivad kaitstud ĂŒhenduse. Samuti paigaldatakse Eximi uuemates versioonides valik tls_advertise_hosts=* ja luuakse vajalikud sertifikaadid.
sÔltub konfiguratsioonist. Enamik jaotusi lubab seda vaikimisi, kuid Exim vajab TLS-serverina töötamiseks sertifikaati ja vÔtme. TÔenÀoliselt loovad jaotused paigaldamise ajal sertifikaadi. Uuemad Eximi versioonid omavad vaikimisi tls_advertise_hosts valikut "*" ja loovad isekirjutatud sertifikaadi, kui seda ei esitata.
Haavatavuse olemus seisneb SNI (Server Name Indication, tehnoloogia, mis loodi 2003. aastal RFC 3546, et klient saaks nĂ”uda Ă”iget sertifikaati domeeninime jaoks, ) TLS-kĂ€epigistuse kĂ€igus. RĂŒndajal piisab, kui saata SNI, mis lĂ”ppeb tagasiviimise mĂ€rkiga ("\") ja null-sĂŒmboliga (" ").
Qualys ettevĂ”tte teadlased avastasid vea funktsioonis string_printing(tls_in.sni), mis seisneb vale tagasiviimise kĂ€sitlemises. Selle tulemusena kirjutatakse tagasiviit mĂ€rk mitte-escaped vormis print spooli pĂ€ise faili. SeejĂ€rel loetakse see fail privileegidega funktsiooni spool_read_header() kaudu, mis viib mĂ€lu ĂŒlevoolu (heap overflow).
Tuleb mĂ€rkida, et praegu on Eximi arendajad loonud PoC haavatavuse kohta, mis vĂ”imaldab kĂ€ske tĂ€ita eemal haavataval serveril, kuid see ei ole veel avalikult kĂ€tetav. Kuna vea Ă€rakasutamine on lihtne, on see vaid aja kĂŒsimus, ja ĂŒsna lĂŒhikese aja.
Qualyse pÔhjaliku uurimisega saab tutvuda .

SNI kasutamine TLS-is
Potentsiaalsete haavatavate avalike serverite arv
Suurte hostingu pakkujate statistika E-Soft Inc 1. septembri seisuga kasutab 4.92 versioon rohkem kui 70% renditud serveritest.
Version
Serverite arv
Protsent
4.92.1
6471
1.28%
4.92
376436
74.22%
4.91
58179
11.47%
4.9
5732
1.13%
4.89
10700
2.11%
4.87
14177
2.80%
4.84
9937
1.96%
Muud versioonid
25568
5.04%
E-Soft Inc statistika
Kui pöörduda otsingumootori poole , siis 5 250 000 serveri andmebaasist:
- umbes 3 500 000 kasutavad Exim 4.92 (umbes 1 380 000 SSL/TLS-iga);
- ĂŒle 74 000 kasutavad 4.92.1 (umbes 25 000 SSL/TLS-iga).
Seega on avalikult tuntud ja kergesti ligipÀÀsetavate Exim potentsiaalselt haavatavate serverite arv umbes 1,5 miljonit.

Exim serverite otsing Shodanis
Kaitse
- Lihtsaim, kuid mitte soovitatav variant - mitte kasutada TLS-i, mis toob kaasa e-kirjade edastamise avatud vormis.
- Eelistatum variant haavatavuse vÀltimiseks on uuendada versioonile .
- Kui uuendamine vÔi patƥeeritud versiooni paigaldamine ei ole vÔimalik, saab Eximi konfiguratsioonis seada ACL valikule acl_smtp_mail jÀrgnevate reeglitega:
# to be prepended to your mail acl (the ACL referenced # by the acl_smtp_mail main config option) deny condition = ${if eq{}{${substr{-1}{1}{$tls_in_sni}}}} deny condition = ${if eq{}{${substr{-1}{1}{$tls_in_peerdn}}}}
Allikas: habr.com
