Exim远程代码执行误差清静通告

宣布时间 2019-09-09

●误差编号和级别


CVE编号:CVE-2019-15846,危险级别:严重,CVSS分值:9.8


●影响版本


受影响的版本


Exim < 4.92.2版本


●误差概述


Exim是基于GPL协议的开放源代码软件,由英国剑桥大学的Philip Hazel开发。Exim是一个运行于Unix系统中的开源新闻传送代理(MTA),它主要认真邮件的路由、转发和投递。Exim可运行于绝大大都的类UNIX系统上,包括了Solaris、AIX、Linux等。


受影响的Exim版本中的SMTP转达历程具有缓冲区溢出。在默认的运行时设置中,可以在TLS协商时代使用全心设计的ServerName Indication(SNI)数据举行使用。


SNI是一种TLS协议组件,旨在使服务器能够提供差别的TLS证书,以验证和� ;び胪骋籌P地址后面的网站的毗连。


当Exim支持TLS时,攻击者发送以'\0'竣事的SNI,此时string_unprinting函数挪用string_interpret_escape函数处置惩罚转义序列,由于string_interpret_escape函数中没有处置惩罚'\0'的情形,造成了越界读取。该过失允许外地或未经身份验证的远程攻击者在接受TLS毗连的服务器上执行具有root权限的程序。


该误差影响Exim 4.92.2以下版本,数百万台 Exim 服务器易受该误差影响。使用Shodan搜索引擎为互联网毗连装备天生的报告预计服务器数目约为5,250,000,凌驾3,500,000使用Exim 4.92和凌驾74,000运行4.92.1。Exim使用的版本状态如图所示:


尊龙凯时 - 人生就是搏!



其中Exim使用老版本SSL协议数目较量多,并且有一部分的SSL证书已经逾期。如图所示:




尊龙凯时 - 人生就是搏!


尊龙凯时 - 人生就是搏!

●误差验证


暂无POC/EXP。


●修复建议


建议用户连忙升级到4.92.2版本,下载链接如下:

https://github.com/Exim/exim/releases/tag/exim-4.92.2


缓解步伐:

如不可连忙升级,建议通过exim的acl_smtp_mail设置如下规则:



尊龙凯时 - 人生就是搏!


●参考链接


https://www.bleepingcomputer.com/news/security/critical-exim-tls-flaw-lets-attackers-remotely-execute-commands-as-root/