Een fout in een veel gebruikte e-mailprogramma dat sommige kunnen worden bloot 400,000 servers wereldwijd is ontdekt door security onderzoekers.
De kwetsbaarheid die is geïdentificeerd als CVE-2018-6789 berust in alle versies van de Exim message transfer agent (meer bepaald in functie base64 decoderen) zonder de 4.90.1 versie.
De fout is een buffer overflow één en plaatst servers het risico van aanvallen die kwaadaardige code kan uitvoeren. De bug kan worden benut door speciaal vervaardigde invoer naar een server draait Exim.
CVE-2018-6789 Exim beveiligingslek in Detail
Devcore onderzoekers vonden en meldde de Exim fout:
We meldden een overflow kwetsbaarheid in de base64 decoderen functie van Exim op 5 Februari, 2018, geïdentificeerd als CVE-2018-6789. Deze bug bestaat al sinds de eerste plegen van exim, vandaar Alle versies worden beïnvloed. Volgens ons onderzoek, het kan worden benut om Pre-auth externe code worden uitgevoerd te krijgen en ten minste 400k servers zijn kwetsbaar. gepatchte versie 4.90.1 is al vrijgegeven en we stellen voor om exim meteen upgrade.
"Er is een buffer overflow in base64d(), als bepaalde voorwaarden is voldaan. Met behulp van een handgemaakte bericht, externe code lijkt mogelijk,”Exim zei.
Blijkbaar, over 400,000 servers zijn kwetsbaar, zoals gerapporteerd door Devcore, de onderzoekers die de fout gevonden. Vragen over de Shodan computer zoekmachine vond een groot aantal servers die kwetsbare versies.
Een patch voor de fout is al beschikbaar en wordt momenteel getest.
Momenteel Exim is onzeker over de ernst van de fout. Echter, zij geloven dat een exploit is moeilijk, en dat voorkoming is onbekend.