ĂshtĂ« publikuar njĂ« version korrektues i serverit tĂ« postĂ«s Exim 4.99.1, i cili korrigjon njĂ« dobĂ«si (CVE-2025-67896) qĂ« lejon njĂ« sulmues tĂ« largĂ«t tĂ« dĂ«mtojĂ« pĂ«rmbajtjen e memories pĂ«rtej buffer-it tĂ« ndarĂ«. Potencialisht, problemi mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit nĂ« distancĂ« nĂ« server, por deri tani nuk Ă«shtĂ« pĂ«rgatitur njĂ« eksploatues funksional.
Dobësia ndodhet në kodin për punën me DB-në e brendshme (Hints DB) të bazuar në SQLite, e cila përdoret për ruajtjen e informacionit të përkohshëm, gjendjes së dorëzimit të mesazheve dhe detajeve mbi intensitetin e dërgimit të email-eve. Problemi është shkaktuar nga fakti se shënimet nga DB janë trasformuar direkt në strukturën e brendshme "dbdata_ratelimit_unique" pa kontrolle të duhura. Ndodhte situata kur krijohej një array i fiksuar "bloom", i cili kishte një madhësi prej 40 byte, dhe përmbajtja e fushës "bloom_size", e cila përcakton numrin e elementeve që shkruhen në array, varej nga madhësia e të dhënave në DB. Një sulmues mund të organizonte një shkarkim jashtë buffer-it të ndarë, duke vendosur të dhëna në DB (duke përdorur një dobësi tjetër), me të cilat fusha "bloom_size" merrte një vlerë të qartë më të madhe se madhësia e array-it.
Problemi shfaqet në versionet Exim 4.99 dhe 4.98.2, dhe prekte vetëm konfigurimet me ACL ratelimit, ku përdoren parametrat «unique» ose «per_addr» (p.sh., «warn ratelimit = 100 / 1h / per_addr / $sender_address» ose «warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address»). Për më tepër, për të kryer një sulm, Exim duhet të jetë ndërtuar me mbështetje për SQLite (USE_SQLITE=yes), e aktivizuar në skedarin e konfigurimit (hints_database = sqlite). Në konfigurimet e cenueshme, kur ekzekutohet «exim -bV», shfaqet «Hints DB: Using sqlite3».
Nga distribuimet e mëdha, versionet problematike janë përdorur në Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora dhe FreeBSD. RHEL dhe distribuimet e derivuara nuk janë të ndikuara nga problemi, pasi Exim nuk përfshihet në repo-n e tyre të paketave (në EPEL, përditësimi për paketën exim ende nuk është publikuar).
Po gjithashtu vërehet identifikimi i një vektori të ri për shfrytëzimin e dobësisë CVE-2025-26794, e cila u eliminua në versionin e shkurtit të Exim 4.98.1. Dobësia lejon zëvendësimin e kodit SQL në bazën e të dhënave të brendshme (Hints DB). Rregullimi i mëparshëm nuk e kishte mbrojtur njëshat. Shembulli i komandës MAIL FROM, e cila çon në zëvendësimin e kodit SQL: 'MAIL FROM:.' Kjo dobësi mund të përdoret si një pikë fillestare për të krijuar kushtet për zhvillimin e mbingarkesës të përshkruar më sipër.
Burimi: opennet.ru
