En fejl i en udbredt e-mail-program, der kan udsætte nogle 400,000 servere på verdensplan er blevet opdaget af sikkerhedseksperter.
Sårbarheden som er blevet identificeret som CVE-2018-6789 ligger i alle versioner af Exim message transfer agent (mere specifikt i base64 afkode funktion) uden 4.90.1 udgave.
Fejlen er en buffer overflow én og sætter servere i risiko for angreb, der kan eksekvere skadelig kode. Fejlen kan udnyttes ved at sende særligt udformet input til en server kørende Exim.
CVE-2018-6789 Exim Sårbarhed i Detail
Devcore forskere fundet og rapporteret Exim fejl:
Vi rapporteret en overflow sårbarhed i base64 afkode funktion af Exim på 5 Februar, 2018, identificeret som CVE-2018-6789. Denne fejl har eksisteret siden den første begå af exim, dermed ALLE versioner der er berørt. Ifølge vores forskning, Det kan udnyttes til at opnå Pre-auth Fjernudførelse af kode og mindst 400k servere er i fare. lappet udgave 4.90.1 er allerede frigivet, og vi foreslår, at opgradere exim straks.
"Der er et bufferoverløb i base64d(), hvis nogle forudsætninger er opfyldt. Ved hjælp af en håndbygget besked, fjernkørsel af programkode synes at være mulig,”Exim sagde.
Tilsyneladende, cirka 400,000 servere er i fare, som rapporteret af Devcore, de forskere, der fandt fejlen. Forespørgsler på Shodan computer søgemaskine fundet et stort antal servere, der kører sårbare versioner.
En patch til fejl er allerede tilgængelige, og er ved at blive testet.
I øjeblikket Exim er i tvivl om alvoren af fejl. Men, de mener, at en udnytte er vanskelig, og at afbødning er ikke kendt.