PT-2020-1569 · Openbsd+1 · Opensmtpd+1

CVE-2020-7247

·

Publicado

2020-01-29

·

Atualizado

2025-11-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
OpenSMTPD versão 6.6
Descrição
O problema está relacionado à função smtp mailaddr no arquivo smtp session.c do daemon de e-mail OpenSMTPD, utilizado no OpenBSD e em outros produtos. Ela permite que invasores remotos executem comandos arbitrários como root por meio de uma sessão SMTP manipulada, conforme demonstrado por metacaracteres de shell no campo MAIL FROM. Isso afeta a configuração padrão “não comentada”. O problema existe devido a um valor de retorno incorreto em caso de falha na validação de entrada.
Recomendações
Para o OpenSMTPD versão 6.6, atualize para a versão 6.6.2 para resolver o problema. Como solução temporária, considere restringir o acesso à função smtp mailaddr vulnerável no arquivo smtp session.c até que um patch esteja disponível. Evite usar o campo MAIL FROM com metacaracteres de shell no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

RCE

DoS

OS Command Injection

Improper Handling of Exceptional Conditions

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00579
CVE-2020-7247
DSA-4611-1
USN-4268-1
USN-4875-1

Produtos afetados

Opensmtpd
Ubuntu