Postiserveri Exim 4.99.1 uuendus, mis kÔrvaldab haavatavuse.

VĂ€lja antud korrigeeritud versioon e-posti serverist Exim 4.99.1, kus on kĂ”rvaldatud haavatavus (CVE-2025-67896), mis vĂ”imaldab kaugpiiratud rĂŒndajal hĂ€vitada mĂ€lus sisu vĂ€ljaspool reserveeritud puhverserverit. Potentsiaalselt vĂ”ib probleem vĂ”imaldada koodijooksu serveris, kuid toimivat ekspluateerimist pole veel ette valmistatud.

Haavatavus esineb koodis, mis töötab koos sisemise andmebaasiga (Hints DB), mis pĂ”hineb SQLite'il ja mis on mĂ”eldud ajutise informatsiooni, sĂ”numite kohaletoimetamisoleku ja kirjade saatmise intensiivsuse andmete salvestamiseks. Probleem tuleneb asjaolust, et andmebaasi kirjed muundati otse sisemisse struktuuri „dbdata_ratelimit_unique“ ilma nĂ”uetekohase kontrollita. Tekkis olukord, kus loodi staatiline massiiv „bloom“, mille suurus oli 40 baiti, samas kui vĂ€lja „bloom_size“, mis mÀÀrab massiivi kirjutatavate elementide arvu, sĂ”ltus andmete suurusest andmebaasis. RĂŒndaja sai korraldada kirjutamise vĂ€ljaspool reservitud puhverserverit, paigutades andmebaasi andmed (kasutades veel ĂŒhte haavatavust), mille korral vĂ€li „bloom_size“ vĂ”ttis vÀÀrtuse, mis oli selgelt suurem kui massiivi suurus.

Probleem ilmneb Exim versioonides 4.99 ja 4.98.2 ning puudutab ainult ACL ratelimit konfiguratsioone, kus kasutatakse parameetreid „unique“ vĂ”i „per_addr“ (nĂ€iteks „warn ratelimit = 100 / 1h / per_addr / $sender_address“ vĂ”i „warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address“). Lisaks peab Exim olema kompileeritud SQLite'i toe (USE_SQLITE=yes) aktivatsiooniga konfiguratsioonifailis (hints_database = sqlite). Haavatavates konfiguratsioonides, kui kĂ€ivitada „exim -bV“, kuvatakse „Hints DB: Using sqlite3.“

Probleemsed versioonid on kasutusel suuremates distributsioonides nagu Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora ja FreeBSD. RHEL ja selle derivaadid ei ole probleemile vastuvÔtlikud, kuna Exim ei kuulu nende ametlikku pakettide reposi (EPEL-is ei ole Eximi paketi vÀrskendust veel avaldatud).

Samuti mĂ€rgitakse uue suuna tuvastamist haavatavuse CVE-2025-26794 Ă€rakasutamiseks, mis parandati Exim 4.98.1 veebruari vĂ€ljaandes. Haavatavus vĂ”imaldab SQL-koodi sisestamist sisemisse andmebaasi (Hints DB). Varasem parandus ei olnud ĂŒksikuid jutumĂ€rke getitetinginud. NĂ€ide kĂ€sust MAIL FROM, mis toob kaasa SQL-koodi sisestamise: «MAIL FROM:<«x’/****/UNION/****/SELECT/****/X'<hex_blob>’—«@attacker.com>». Seda haavatavust saab kasutada alguspunktina, et luua tingimusi eespool kirjeldatud puhverĂŒlevoolu tekkeks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster