Exim远程代码执行误差清静通告
宣布时间 2019-09-09●误差编号和级别
CVE编号:CVE-2019-15846,危险级别:严重,CVSS分值:9.8
●影响版本
受影响的版本
Exim < 4.92.2版本
●误差概述
Exim是基于GPL协议的开放源代码软件,由英国剑桥大学的Philip Hazel开发。Exim是一个运行于Unix系统中的开源新闻传送代理(MTA),它主要认真邮件的路由、转发和投递。Exim可运行于绝大大都的类UNIX系统上,包括了Solaris、AIX、Linux等。
受影响的Exim版本中的SMTP转达历程具有缓冲区溢出。在默认的运行时设置中,可以在TLS协商时代使用全心设计的ServerName Indication(SNI)数据举行使用。
SNI是一种TLS协议组件,旨在使服务器能够提供差别的TLS证书,以验证和�;び胪骋籌P地址后面的网站的毗连。
当Exim支持TLS时,攻击者发送以'\0'竣事的SNI,此时string_unprinting函数挪用string_interpret_escape函数处置惩罚转义序列,由于string_interpret_escape函数中没有处置惩罚'\0'的情形,造成了越界读取。该过失允许外地或未经身份验证的远程攻击者在接受TLS毗连的服务器上执行具有root权限的程序。
该误差影响Exim 4.92.2以下版本,数百万台 Exim 服务器易受该误差影响。使用Shodan搜索引擎为互联网毗连装备天生的报告预计服务器数目约为5,250,000,凌驾3,500,000使用Exim 4.92和凌驾74,000运行4.92.1。Exim使用的版本状态如图所示:

其中Exim使用老版本SSL协议数目较量多,并且有一部分的SSL证书已经逾期。如图所示:


●误差验证
暂无POC/EXP。
●修复建议
建议用户连忙升级到4.92.2版本,下载链接如下:
https://github.com/Exim/exim/releases/tag/exim-4.92.2
缓解步伐:
如不可连忙升级,建议通过exim的acl_smtp_mail设置如下规则:

●参考链接
https://www.bleepingcomputer.com/news/security/critical-exim-tls-flaw-lets-attackers-remotely-execute-commands-as-root/


京公网安备11010802024551号