Uma falha em um programa de e-mail amplamente usado que pode estar expondo alguns 400,000 servidores globalmente foi descoberto por pesquisadores de segurança.
A vulnerabilidade que foi identificada como CVE-2018-6789 reside em todas as versões do agente de transferência de mensagem Exim (mais especificamente na função de decodificação de base64) sem a 4.90.1 versão.
A falha é um estouro de buffer e coloca os servidores em risco de ataques que podem executar códigos maliciosos. O bug pode ser explorado enviando uma entrada especialmente criada para um servidor executando Exim.
Vulnerabilidade Exim CVE-2018-6789 em detalhes
Os pesquisadores da Devcore encontraram e relataram a falha do Exim:
Relatamos uma vulnerabilidade de estouro na função de decodificação base64 do Exim em 5 fevereiro, 2018, identificado como CVE-2018-6789. Este bug existe desde o primeiro commit do exim, portanto, TODAS as versões são afetadas. De acordo com nossa pesquisa, pode ser aproveitado para obter a execução remota de código de pré-autenticação e pelo menos 400 mil servidores estão em risco. Versão corrigida 4.90.1 já está lançado e sugerimos atualizar o exim imediatamente.
“Há um estouro de buffer em base64d(), se algumas pré-condições forem atendidas. Usando uma mensagem feita à mão, a execução remota de código parece ser possível,”Exim disse.
Pelo visto, sobre 400,000 servidores estão em risco, conforme relatado por Devcore, os pesquisadores que encontraram a falha. As consultas no mecanismo de pesquisa do computador Shodan encontraram um grande número de servidores executando versões vulneráveis.
Um patch para a falha já está disponível e está sendo testado.
Atualmente Exim não tem certeza sobre a gravidade da falha. Contudo, eles acreditam que uma exploração é difícil, e essa mitigação não é conhecida.