pilna wersja serwera pocztowego z usunięciem kolejnej (), potencjalnie pozwalającej zdalnie wykonać swój kod na serwerze poprzez przesłanie specjalnie sformatowanego ciągu w komendzie EHLO. Luka ujawnia się na etapie po zresetowaniu uprawnień i jest ograniczona do wykonania kodu z prawami nieuprzywilejowanego użytkownika, pod którym działa przetwarzacz przychodzących wiadomości.
Problem występuje tylko w gałęzi Exim 4.92 (4.92.0, 4.92.1 i 4.92.2) i nie pokrywa się z luką, która została usunięta na początku miesiąca . Luka jest spowodowana przepełnieniem bufora w funkcji , zdefiniowanej w pliku string.c. Demonstrowany pozwala na wywołanie awarii poprzez przesłanie długiego ciągu (kilka kilobajtów) w komendzie EHLO, ale luka może być wykorzystywana także w innych komendach, a potencjalnie może być użyta do uruchamiania kodu.
Nie ma obejść blokujących lukę, dlatego wszystkim użytkownikom zaleca się niezwłoczne zainstalowanie aktualizacji, zastosowanie lub upewnienie się, że korzystają z dostarczonych przez dystrybucje pakietów, w których wprowadzono poprawki aktualnych luk. Poprawka została wydana dla (dotyczy tylko gałęzi 19.04), , , (dotyczy tylko Debian 10 Buster) i . RHEL i CentOS nie są narażone na problem, ponieważ Exim nie wchodzi w skład ich oficjalnego repozytorium pakietów (w aktualizacja jest na razie ). W SUSE/openSUSE luka nie występuje z powodu użycia gałęzi Exim 4.88.
Źródło: opennet.ru
