{"id":100086,"date":"2021-05-04T22:22:55","date_gmt":"2021-05-04T20:22:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej"},"modified":"2021-05-04T22:22:55","modified_gmt":"2021-05-04T20:22:55","slug":"obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej","title":{"rendered":"Aktualizacja Exim 4.94.2 eliminuj\u0105ca 10 zdalnie wykorzystywanych podatno\u015bci","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Opublikowano wersj\u0119 serwera pocztowego Exim 4.94.2, kt\u00f3ra usuwa 21 podatno\u015b\u0107 (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), wykryt\u0105 przez firm\u0119 Qualys i przedstawion\u0105 pod kodow\u0105 nazw\u0105 21Nails. 10 problem\u00f3w mo\u017ce by\u0107 eksploatowanych zdalnie (w tym do wykonania kodu z uprawnieniami roota) poprzez manipulacj\u0119 komendami SMTP podczas interakcji z serwerem.     <\/p>\n<p>Wszystkie wersje Exim s\u0105 nara\u017cone na te problemy, a historia ich rozwoju jest \u015bledzona w Git od 2004 roku. Dla 4 lokalnych podatno\u015bci i 3 zdalnych problem\u00f3w przygotowano dzia\u0142aj\u0105ce prototypy exploit\u00f3w. Eksploity dla lokalnych podatno\u015bci (CVE-2020-28007, CVE-2020-28008, CVE-2020-28015, CVE-2020-28012) pozwalaj\u0105 podnie\u015b\u0107 swoje uprawnienia do u\u017cytkownika root. Dwa zdalne problemy (CVE-2020-28020, CVE-2020-28018) pozwalaj\u0105 na wykonanie kodu bez uwierzytelnienia z uprawnieniami u\u017cytkownika exim (mo\u017cna uzyska\u0107 dost\u0119p root, wykorzystuj\u0105c jedn\u0105 z lokalnych podatno\u015bci).     <\/p>\n<p>Vulnerability CVE-2020-28021 allows for immediate remote code execution with root privileges, but requires authenticated access (the user must establish an authenticated session, after which they can exploit the vulnerability by manipulating the AUTH parameter in the MAIL FROM command). The issue arises because the attacker can achieve the injection of a string into the spool file header due to the recording of the authenticated_sender value without proper escaping of special characters (for example, by sending the command \"MAIL FROM: AUTH=Raven+0AReyes\").        <\/p>\n<p>Additionally, it is noted that another remote vulnerability CVE-2020-28017 can be exploited for code execution with the user 'exim' privileges without authentication, but requires over 25 GB of memory. For the remaining 13 vulnerabilities, exploits may also potentially be prepared, but no work has been conducted in this direction so far.        <\/p>\n<p>Programi\u015bci Exim zostali poinformowani o problemach jeszcze w pa\u017adzierniku zesz\u0142ego roku i sp\u0119dzili ponad 6 miesi\u0119cy na opracowywaniu poprawek. Wszyscy administratorzy s\u0105 pilnie proszeni o natychmiastowe zaktualizowanie Exim na swoich serwerach pocztowych. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-gdansk\/\"   title=\"serwerach\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4516\">serwerach<\/a> do wersji 4.94.2. Wszystkie wersje Exim przed wydaniem 4.94.2 zosta\u0142y uznane za przestarza\u0142e. Publikacja nowej wersji by\u0142a skoordynowana z dystrybucjami, kt\u00f3re jednocze\u015bnie opublikowa\u0142y aktualizacje pakiet\u00f3w: Ubuntu, Arch Linux, FreeBSD, Debian, SUSE i Fedora. RHEL i CentOS nie s\u0105 dotkni\u0119te tym problemem, poniewa\u017c Exim nie znajduje si\u0119 w ich oficjalnym repozytorium pakiet\u00f3w (w EPEL aktualizacja jest wci\u0105\u017c niedost\u0119pna).   <\/p>\n<p>Usuni\u0119te podatno\u015bci:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2020-28017: Przepe\u0142nienie liczb ca\u0142kowitych w funkcji receive_add_recipient();\n<li class=\"l\"> CVE-2020-28020: Przepe\u0142nienie liczb ca\u0142kowitych w funkcji receive_msg();\n<li class=\"l\"> CVE-2020-28023: Odczyt spoza przydzielonego bufora w funkcji smtp_setup_msg();\n<li class=\"l\"> CVE-2020-28021: Wstawienie nowej linii do nag\u0142\u00f3wka pliku spoolingowego;\n<li class=\"l\"> CVE-2020-28022: Zapis i odczyt spoza przydzielonego bufora w funkcji extract_option();\n<li class=\"l\"> CVE-2020-28026: Odcinanie i wstawienie ci\u0105gu w funkcji spool_read_header();\n<li class=\"l\"> CVE-2020-28019: Awaria przy zresetowaniu wska\u017anika do funkcji po wyst\u0105pieniu b\u0142\u0119du BDAT;\n<li class=\"l\"> CVE-2020-28024: Przepe\u0142nienia przez doln\u0105 granic\u0119 bufora w funkcji smtp_ungetc();\n<li class=\"l\"> CVE-2020-28018: Uzyskanie dost\u0119pu do bufora po jego zwolnieniu (use-after-free) w tls-openssl.c\n<li class=\"l\"> CVE-2020-28025: Odczyt spoza przydzielonego bufora w funkcji pdkim_finish_bodyhash().  <\/ul>\n<p>Lokalne luki:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2020-28007: Atak przez symlink w katalogu z logami Exim;\n<li class=\"l\"> CVE-2020-28008: Ataki na katalog z plikami spoolingowymi;\n<li class=\"l\"> CVE-2020-28014: Tworzenie dowolnego pliku;\n<li class=\"l\"> CVE-2021-27216: Usuwanie dowolnego pliku;\n<li class=\"l\"> CVE-2020-28011: Przepe\u0142nienie bufora w funkcji queue_run();\n<li class=\"l\"> CVE-2020-28010: Zapis poza zakresem bufora w funkcji main();\n<li class=\"l\"> CVE-2020-28013: Przepe\u0142nienie bufora w funkcji parse_fix_phrase();\n<li class=\"l\"> CVE-2020-28016: Zapis poza zakresem bufora w funkcji parse_fix_phrase();\n<li class=\"l\"> CVE-2020-28015: Wstawienie nowej linii do nag\u0142\u00f3wka pliku spoolingowego;\n<li class=\"l\"> CVE-2020-28012: Brak flagi close-on-exec dla uprzywilejowanego kana\u0142u bez nazw;\n<li class=\"l\"> CVE-2020-28009: Przepe\u0142nienie liczb ca\u0142kowitych w funkcji get_stdinput().  <\/ul>\n<p>          <center>  <iframe loading=\"lazy\" title=\"Wielokrotne luki w serwerze pocztowym Exim (21Nails)\" src=\"https:\/\/player.vimeo.com\/video\/544783362\" width=\"640\" height=\"360\"><\/iframe>  <\/center><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55079\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 21 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0435\u0439 Qualys \u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c 21Nails. 10 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e (\u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root), \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 SMTP-\u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c\u0438 \u043f\u0440\u0438 \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0438 \u0441 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c \u043f\u043e\u0434\u0432\u0435\u0440\u0436\u0435\u043d\u044b \u0432\u0441\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 Exim, \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0432 Git [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100086","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 21 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0435\u0439 Qualys \u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c 21Nails.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 10 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 21 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0435\u0439 Qualys \u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c 21Nails.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-05-04T20:22:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-05-04T20:22:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Aktualizacja Exim 4.94.2 z usuni\u0119ciem 10 podatnych na zdalne ataki luk | ProHoster","description":"Wydana zosta\u0142a wersja serwera pocztowego Exim 4.94.2 z usuni\u0119ciem 21 luk (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), kt\u00f3re zosta\u0142y zidentyfikowane przez firm\u0119 Qualys i przedstawione pod kodow\u0105 nazw\u0105 21Nails.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 10 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0432\u044b\u043f\u0443\u0441\u043a \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Exim 4.94.2 \u0441 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c 21 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0435\u0439 Qualys \u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c 21Nails.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/obnovlenie-exim-4-94-2-s-ustraneniem-10-udalyonno-ekspluatiruemyh-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-05-04T20:22:55+00:00","article:modified_time":"2021-05-04T20:22:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100086","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-05-04 20:41:07","updated":"2022-10-05 17:52:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=100086"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100086\/revisions"}],"predecessor-version":[{"id":164394,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100086\/revisions\/164394"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=100086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=100086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=100086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}