Actualizarea serverului de e-mail Exim 4.99.1 care corectează o vulnerabilitate

A fost publicat un update corectiv pentru serverul de mail Exim 4.99.1, care remediază o vulnerabilitate (CVE-2025-67896) ce permite unui atacator de la distanță să compromiseze conținutul memoriei dincolo de bufferul alocat. Problema ar putea fi folosită pentru execuția de cod de la distanță pe server, dar nu există încă un exploit funcțional pregătit.

Vulnerabilitatea se găsește în codul destinat gestionării bazei de date interne (Hints DB) bazată pe SQLite, utilizată pentru stocarea informațiilor temporare, stării de livrare a mesajelor și detalii despre intensitatea trimiterii e-mailurilor. Problema a fost cauzată de faptul că înregistrările din baza de date erau transformate direct în structura internă „dbdata_ratelimit_unique” fără verificări corespunzătoare. Se crea o situație în care se genera un array fix „bloom”, de 40 de bytes, iar conținutul câmpului „bloom_size”, care definește numărul de elemente scrise în array, depindea de dimensiunea datelor din baza de date. Un atacator putea organiza scrierea dincolo de bufferul alocat, plasând în baza de date date (folosind o altă vulnerabilitate) care face ca câmpul „bloom_size” să aibă o valoare evident mai mare decât dimensiunea array-ului.

Problema se manifestă în versiunile Exim 4.99 și 4.98.2, și afectează doar configurațiile cu ACL ratelimit, unde sunt utilizate parametrii „unique” sau „per_addr” (de exemplu, „warn ratelimit = 100 / 1h / per_addr / $sender_address” sau „warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address”). În plus, pentru a desfășura un atac, Exim trebuie să fie compilat cu suport pentru SQLite (USE_SQLITE=yes), activat în fișierul de configurare (hints_database = sqlite). În configurațiile vulnerabile, la rularea „exim -bV” va apărea „Hints DB: Using sqlite3”.

Din marile distribuții, versiunile afectate s-au regăsit în Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora și FreeBSD. RHEL și distribuțiile derivate nu sunt afectate, deoarece Exim nu face parte din depozitul lor standard de pachete (în EPEL, actualizarea pentru pachetul exim nu a fost încă publicată).

De asemenea, se remarcă identificarea unei noi vector pentru exploatarea vulnerabilității CVE-2025-26794, remediată în versiunea din februarie Exim 4.98.1. Vulnerabilitatea permite injectarea de cod SQL în baza de date internă (Hints DB). Remedierea anterioară nu scăpa caracterele simple. Un exemplu de comandă MAIL FROM care duce la injectarea de cod SQL: «MAIL FROM:<«x’/****/UNION/****/SELECT/****/X'<hex_blob>’—«@attacker.com>». Această vulnerabilitate poate fi utilizată ca un element de start pentru crearea condițiilor pentru apariția situației de mai sus de overflow de buffer.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster