Është publikuar një version korrektues i serverit të postës Exim 4.99.1, në të cilin është eliminuar një dobësi (CVE-2025-67896) që lejon një sulmues të largët të dëmtojë përmbajtjen e memories jashtë kufijve të caktuar. Problemi potencialisht mund të përdoret për ekzekutimin e kodit në mënyrë të largët në server, por deri tani nuk është përgatitur një exploit funksional.
Dobësia është e pranishme në kodin për funksionimin me DB-në e brendshme (Hints DB) bazuar në SQLite, e cila përdoret për ruajtjen e informacionit të përkohshëm, gjendjes së dorëzimit të mesazheve dhe të dhënave në lidhje me intensitetin e dërgimit të email-eve. Problemi është shkaktuar nga fakti se rekordet nga DB-ja shndërroheshin direkt në strukturën e brendshme "dbdata_ratelimit_unique" pa kontroll të duhur. Krijohej një situatë ku krijohej një array i fiksuar "bloom", me madhësi 40 byte, ndërsa përmbajtja e fushës "bloom_size", që përcaktonte numrin e elementeve të shkruara në array, varen nga madhësia e të dhënave në DB. Një sulmues mund të organizonte shkruarje jashtë kufijve të caktuar, duke vendosur në DB të dhëna (duke përdorur një dobësi tjetër), ku fusha "bloom_size" merrte një vlerë, e cila ishte dukshëm më e madhe se madhësia e array-t.
Problemi shfaqet në versionet Exim 4.99 dhe 4.98.2, dhe ndikon vetëm në konfigurimet me ACL ratelimit, në të cilat përdoren parametrat "unique" ose "per_addr" (për shembull, "warn ratelimit = 100 / 1h / per_addr / $sender_address" ose "warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address"). Përveç kësaj, për të kryer sulmin, Exim duhet të ndërtohet me mbështetje për SQLite (USE_SQLITE=yes), e cila duhet të jetë aktivizuar në skedarin e konfigurimit (hints_database = sqlite). Në konfigurimet e prekura, kur ekzekutohet "exim -bV", jepet "Hints DB: Using sqlite3".
Nga distribucione të mëdha, versionet problematike janë përdorur në Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora dhe FreeBSD. RHEL dhe distribucionet e nxjerra nga të njëjtit nuk janë të prekura nga problemi, pasi Exim nuk përfshihet në depozitat e tyre standarde të pakove (në EPEL përditësimi për paketën exim ende nuk është publikuar).
Gjithashtu vërehet një vektor i ri për shpërthimin e dobësisë CVE-2025-26794, e cila u rregullua në versionin shkurtor të Exim 4.98.1. Dobësia lejon futjen e kodit SQL në bazën e të dhënave të brendshme (Hints DB). Rregullimi i mëparshëm nuk e kishte bërë ekranuar apostrofin e vetme. Shembulli i komandës MAIL FROM, që çon në futjen e kodit SQL: «MAIL FROM:<«x’/****/UNION/****/SELECT/****/X'<hex_blob>’—«@attacker.com>». Kjo dobësi mund të përdoret si një hap i parë për të krijuar kushtet për ndodhinë e përshkruar më lart përmbysjes së memories.
Burimi: opennet.ru
