De kwetsbaarheid in Exim maakt het mogelijk om op afstand code uit te voeren op de server.

Π’ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΌ сСрвСрС Exim выявлСна критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2026-45185), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния ΠΊΠΎΠ΄Π° Π½Π° сСрвСрС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся начиная с Π²Π΅Ρ‚ΠΊΠΈ Exim 4.97 ΠΏΡ€ΠΈ сборкС с Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΎΠΉ GnuTLS (Β«USE_GNUTLS=yesΒ») ΠΈ устранСна Π² выпускС Exim 4.99.3. Π‘Π±ΠΎΡ€ΠΊΠΈ с OpenSSL ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°ΠΌΠΈ, ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΎΡ‚ GnuTLS, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ ΡƒΠΆΠ΅ освобоТдённой памяти (use-after-free) Π² бэкСндС ΠΊ GnuTLS ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатирована ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΊ сСрвСрам, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Β«ESMTP CHUNKINGΒ» ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ BDAT для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ порциями Ρ‚Π΅Π»Π° письма вмСсто ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π½Π΅Π΄Π΅Π»ΠΈΠΌΡ‹ΠΌ Π±Π»ΠΎΠΊΠΎΠΌ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ DATA. ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ содСрТимого памяти процСсса Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΏΡ€Π΅ΠΆΠ΄Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ сСанса TLS ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ close_notify Π²ΠΎ врСмя ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Π΅Π»Π° сообщСния Ρ‡Π΅Ρ€Π΅Π· BDAT ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ слСдом Π² Ρ‚ΠΎΠΌ ΠΆΠ΅ TCP-соСдинСнии ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π±Π°ΠΉΡ‚Π° Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅.

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ close_notify Π² Π±Π΅ΠΊΠ΅Π½Π΄Π΅ GnuTLS вызываСтся функция прСрывания TLS-сСанса, которая освобоТдаСт связанныС с сСансом Π±ΡƒΡ„Π΅Ρ€Ρ‹. Из-Π·Π° ошибки Π² ΠΊΠΎΠ΄Π΅ бэкСнда, нСсмотря Π½Π° освобоТдСниС TLS-Π±ΡƒΡ„Π΅Ρ€Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ BDAT ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ ungetc(), Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ слСдом Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ записи ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π±Π°ΠΉΡ‚Π° Π² ΡƒΠΆΠ΅ освобоТдённый Π±ΡƒΡ„Π΅Ρ€. Π”Π°Π½Π½Ρ‹ΠΉ Π±Π°ΠΉΡ‚ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ Π°Π»Π»ΠΎΠΊΠ°Ρ‚ΠΎΡ€Π° памяти Π² ΠΊΡƒΡ‡Π΅ (heap), Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ использовано для провСдСния экспСримСнтов ΠΏΠΎ созданию эксплоита, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° сСрвСрС.

Π’Π½Π°Ρ‡Π°Π»Π΅ исслСдоватСли сгСнСрировали частично Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ эксплоит Ρ‡Π΅Ρ€Π΅Π· AI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния ΠΊΠΎΠ΄Π°, Π½ΠΎ Π±Ρ‹Π» работоспособСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚Π΅ΠΏΠ»ΠΈΡ‡Π½Ρ‹Ρ… условиях, Π½Π° систСмах с ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ASLR ΠΈ PIE, ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ вСрсиСй Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ libc. Π”Π°Π»Π΅Π΅ Π±Ρ‹Π»Π° прСдпринята ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° создания эксплоита ΠΏΡ€ΠΈ участии Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒ трудностСй ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ ΠΈ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ адрСса стСка, Π½ΠΎ Π΄ΠΎ Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π΄Π°Ρ‚Ρ‹ раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости эксплоит Π½Π΅ Π±Ρ‹Π» Π΄ΠΎΠ²Π΅Π΄Ρ‘Π½ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π°. По мнСнию Π²Ρ‹ΡΠ²ΠΈΠ²ΡˆΠΈΡ… ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ исслСдоватСлСй AI-ассистСнты Π΅Ρ‰Ρ‘ Π½Π΅ способны ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ эксплоиты для слоТных ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½ΠΎ Π½Π°Π΄Π΅ΡŽΡ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ исслСдоватСли смогут довСсти ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρƒ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° ΠΈ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ эксплоит.

Из ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… дистрибутивов вСрсии Exim 4.97+ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² Debian 13, Ubuntu 24.04+, SUSE/openSUSE, Arch Linux, Alpine Linux 3.19+, ALT Linux p11, ROSA, Gentoo, OpenWRT, Fedora, EPEL (exim Π½Π΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² ΡˆΡ‚Π°Ρ‚Π½Ρ‹ΠΉ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ RHEL) ΠΈ FreeBSD. Π‘Π±ΠΎΡ€ΠΊΠ° Exim с GnuTLS примСняСтся ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Debian ΠΈ Ubuntu, Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… дистрибутивах Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ уточнСния. Π’ качСствС ΠΎΠ±Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡƒΡ‚ΠΈ блокирования уязвимости ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ CHUNKING ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ настройки chunking_advertise_hosts Π² Ρ„Π°ΠΉΠ»Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Bron: opennet.ru

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers πŸ”₯ Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster