PT-2026-44997 · Exim+3 · Exim+3
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Exim versões 4.88 até 4.99.3
Descrição
Em certas configurações de proxy onde a opção
SUPPORT PROXY está habilitada, o analisador do protocolo PROXY manipula incorretamente cargas úteis curtas antes da autenticação SMTP. Isso leva a uma divulgação de informações pré-autenticação, onde valores de memória de pilha não inicializados, especificamente 16 bytes contendo ponteiros de endereço virtual (VA) do espaço do usuário, são vazados para o cliente nas informações de endereço IPv6 do cabeçalho SMTP Hello. Esse vazamento pode ser usado como um primitivo para derrotar a Randomização do Layout do Espaço de Endereçamento (ASLR), potencialmente facilitando a exploração de outras vulnerabilidades ao revelar o layout da memória.Recomendações
Atualize o Exim para a versão 4.99.4.
Como mitigação temporária, desabilite a opção
SUPPORT PROXY ou restrinja o uso do protocolo PROXY se não for necessário.Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exim
Linuxmint
Red Os
Ubuntu