ĂshtĂ« publikuar njĂ« version korrektues i serverit tĂ« postĂ«s Exim 4.99.1, nĂ« tĂ« cilin Ă«shtĂ« eliminuar njĂ« dobĂ«si (CVE-2025-67896) qĂ« lejon njĂ« sulmues tĂ« largĂ«t tĂ« dĂ«mtojĂ« pĂ«rmbajtjen e memories jashtĂ« kufijve tĂ« caktuar. Problemi potencialisht mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit nĂ« mĂ«nyrĂ« tĂ« largĂ«t nĂ« server, por deri tani nuk Ă«shtĂ« pĂ«rgatitur njĂ« exploit funksional.
Dobësia është e pranishme në kodin për funksionimin me DB-në e brendshme (Hints DB) bazuar në SQLite, e cila përdoret për ruajtjen e informacionit të përkohshëm, gjendjes së dorëzimit të mesazheve dhe të dhënave në lidhje me intensitetin e dërgimit të email-eve. Problemi është shkaktuar nga fakti se rekordet nga DB-ja shndërroheshin direkt në strukturën e brendshme "dbdata_ratelimit_unique" pa kontroll të duhur. Krijohej një situatë ku krijohej një array i fiksuar "bloom", me madhësi 40 byte, ndërsa përmbajtja e fushës "bloom_size", që përcaktonte numrin e elementeve të shkruara në array, varen nga madhësia e të dhënave në DB. Një sulmues mund të organizonte shkruarje jashtë kufijve të caktuar, duke vendosur në DB të dhëna (duke përdorur një dobësi tjetër), ku fusha "bloom_size" merrte një vlerë, e cila ishte dukshëm më e madhe se madhësia e array-t.
Problemi shfaqet në versionet Exim 4.99 dhe 4.98.2, dhe ndikon vetëm në konfigurimet me ACL ratelimit, në të cilat përdoren parametrat "unique" ose "per_addr" (për shembull, "warn ratelimit = 100 / 1h / per_addr / $sender_address" ose "warn ratelimit = 100 / 1h / per_rcpt / unique=$sender_address"). Përveç kësaj, për të kryer sulmin, Exim duhet të ndërtohet me mbështetje për SQLite (USE_SQLITE=yes), e cila duhet të jetë aktivizuar në skedarin e konfigurimit (hints_database = sqlite). Në konfigurimet e prekura, kur ekzekutohet "exim -bV", jepet "Hints DB: Using sqlite3".
Nga distribucione të mëdha, versionet problematike janë përdorur në Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora dhe FreeBSD. RHEL dhe distribucionet e nxjerra nga të njëjtit nuk janë të prekura nga problemi, pasi Exim nuk përfshihet në depozitat e tyre standarde të pakove (në EPEL përditësimi për paketën exim ende nuk është publikuar).
Gjithashtu vĂ«rehet njĂ« vektor i ri pĂ«r shpĂ«rthimin e dobĂ«sisĂ« CVE-2025-26794, e cila u rregullua nĂ« versionin shkurtor tĂ« Exim 4.98.1. DobĂ«sia lejon futjen e kodit SQL nĂ« bazĂ«n e tĂ« dhĂ«nave tĂ« brendshme (Hints DB). Rregullimi i mĂ«parshĂ«m nuk e kishte bĂ«rĂ« ekranuar apostrofin e vetme. Shembulli i komandĂ«s MAIL FROM, qĂ« çon nĂ« futjen e kodit SQL: «MAIL FROM:<«xâ/****/UNION/****/SELECT/****/X'<hex_blob>ââ«@attacker.com>». Kjo dobĂ«si mund tĂ« pĂ«rdoret si njĂ« hap i parĂ« pĂ«r tĂ« krijuar kushtet pĂ«r ndodhinĂ« e pĂ«rshkruar mĂ« lart pĂ«rmbysjes sĂ« memories.
Burimi: opennet.ru
