PT-2020-1569 · Openbsd+1 · Opensmtpd+1
CVE-2020-7247
·
Publicado
2020-01-29
·
Atualizado
2025-11-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
OpenSMTPD versão 6.6
Descrição
O problema está relacionado à função smtp mailaddr no arquivo smtp session.c do daemon de e-mail OpenSMTPD, utilizado no OpenBSD e em outros produtos. Ela permite que invasores remotos executem comandos arbitrários como root por meio de uma sessão SMTP manipulada, conforme demonstrado por metacaracteres de shell no campo MAIL FROM. Isso afeta a configuração padrão “não comentada”. O problema existe devido a um valor de retorno incorreto em caso de falha na validação de entrada.
Recomendações
Para o OpenSMTPD versão 6.6, atualize para a versão 6.6.2 para resolver o problema. Como solução temporária, considere restringir o acesso à função smtp mailaddr vulnerável no arquivo smtp session.c até que um patch esteja disponível. Evite usar o campo MAIL FROM com metacaracteres de shell no endpoint da API afetado até que o problema seja resolvido.
Exploit
Correção
RCE
DoS
OS Command Injection
Improper Handling of Exceptional Conditions
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opensmtpd
Ubuntu