Ein Fehler in einem weit verbreiteten E-Mail-Programm, das einige aussetzen kann 400,000 Server global wurde von Sicherheitsexperten entdeckt.
Die Sicherheitslücke, die als CVE-2018-6789 identifiziert wurde, befindet sich in allen Versionen des Exim Message Transfer Agent (genauer gesagt in Base64 Decodierfunktion) ohne das 4.90.1 Version.
Der Fehler ist ein Pufferüberlauf ein und setzt Servern Risiko von Angriffen, die bösartigen Code ausführen kann. Der Fehler kann durch Senden speziell gestalteten Eingangs zu einem Server mit Exim genutzt werden.
CVE-2018-6789 Exim Vulnerability im Detail
Devcore Forscher fanden heraus, und berichteten über die Exim Fehler:
Wir berichten über eine Überlaufschwachstelle in der Base64 dekodieren Funktion von Exim auf 5 Februar, 2018, identifiziert als CVE-2018-6789. Dieser Fehler existiert, da die erste von Exim begehen, daher sind alle Versionen betroffen. Nach unseren Untersuchungen, es kann Pre-Auth Remotecodeausführung zu gewinnen und mindestens 400k Server gefährdet sind genutzt werden. gepatchte Version 4.90.1 bereits freigegeben wird, und wir schlagen vor exim Upgrade sofort.
"Es gibt einen Pufferüberlauf in base64d(), wenn einige Voraussetzungen erfüllt sind. Mit Hilfe einer handgefertigten Nachricht, Remotecodeausführung möglich zu sein scheint,“Exim sagte.
Offenbar, über 400,000 Server sind gefährdet, wie von Devcore berichtet, die Forscher, die den Fehler gefunden. Abfragen auf der Shodan Computer Suchmaschine gefunden, eine große Anzahl von Servern mit anfälligen Versionen.
Ein Patch für den Fehler ist bereits verfügbar und wird derzeit getestet.
Derzeit ist Exim unsicher über die Schwere des Fehlers. Jedoch, sie glauben, dass ein Exploit ist schwierig, und dass Milderung ist nicht bekannt,.