關(guān)于Exim SMTP Mail Server存在緩沖區(qū)溢出漏洞的安全公告

發(fā)布時間:2018-03-12

近日,國家信息安全漏洞共享平臺(CNVD)收錄了Exim SMTP Mail Server緩沖區(qū)溢出漏洞(CNVD-2018-04619,對應CVE-2018-6789)。攻擊者可利用該漏洞在受影響的應用程序上下文中,通過堆溢出實現(xiàn)代碼的執(zhí)行,若攻擊嘗試失敗仍可導致拒絕服務條件。目前,漏洞利用代碼已公開,廠商已發(fā)布漏洞修復版本。

一、漏洞情況分析

Exim是一個MTA(Mail Transfer Agent,郵件傳輸代理)服務器軟件,該軟件基于GPL協(xié)議開發(fā),是一款開源軟件。該軟件主要運行于類UNIX系統(tǒng)。通常該軟件會與Dovecot或Courier等軟件搭配使用。

該漏洞是源于Exim 4.90.1之前版本中SMTP偵聽器'base64d()'解碼函數(shù)在發(fā)送handcrafted消息時存在緩沖區(qū)溢出漏洞,由于Exim未能充分檢查用戶提供的數(shù)據(jù)。攻擊者可利用該漏洞繞過了ASLR、PIE、NX等系統(tǒng)通用系統(tǒng)緩解措施,在受影響的應用程序上下文中執(zhí)行任意代碼,若攻擊嘗試失敗仍可導致拒絕服務。

CNVD對上述漏洞的綜合評級為“高危”。 

二、漏洞影響范圍

漏洞影響Exim版本號在4.90.1之前的版本。

安恒應急響應中心提供的Exim SMTP Mail Server的資產(chǎn)普查數(shù)據(jù)顯示,在全球的分布情況中,美國占比最多(51.32%),其次是德國(4.51%)和荷蘭(4.5%),而在我國境內(nèi)的分布較少(2.01%)。

三、漏洞修復建議

目前,廠商已發(fā)布升級新版本以修復該漏洞,建議及時更新到漏洞修復后版本,下載地址:

https://www.exim.org/mirmon/ftp_mirrors.html

附:參考鏈接:

http://www.openwall.com/lists/oss-security/2018/02/07/2

https://devco.re/blog/2018/03/06/exim-off-by-one-RCE-exploiting-CVE-2018-6789-en/

http://www.cnvd.org.cn/flaw/show/CNVD-2018-04619


聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
国产美女遭强高潮开双腿| 国产精品免费福利久久| 国产无码三级片网址?| 亚洲AV无码成人精品区麻豆| 国产综合亚洲91| av一本在线人妻无码中字| 无码人妻少妇色欲AV一区二区| 国精品午夜福利视频不卡麻豆| 国产精品97pao| 无码在线视频免费| 国产jk福利在线| 免费国产女人高潮抽搐网站| 日本精品久久久久久久一区二区| 亚洲av中文无码一区二区| 欧美亚洲精品在线视频| 亚洲人片的线观天堂无码| 日韩欧美一区二区三区在线| 精品免费人成福利视频| 久久国产精品国产精品日韩区| 日本中文字幕一区高清在线| 国产欧美日韩黄色| 美女人妻激情乱人伦| 亚洲精品无码视频在线专区| 日韩熟妇啪啪无码视频精品| 加勒比hezyo无码专区免费| 国内外精品激情刺激在线| 香蕉在线精品视频在线观看| 国产精品无码免费专区午| 亚洲无码成人网站日韩精品| 一本到无码精品手机字幕在线播放| 2020久久超碰欧美精品最新| 无码纯肉动漫在线看片人妻| 欧美人妻aⅴ中文字幕| 在线亚洲乱码视频| 亚洲日韩中文字幕无码| 福利姬一区二区三区在线观看| 亚洲人成色7777在线观看| 99re一区二区这里只有精品在线观看| 亚洲国产无码99热最新在线| 狠狠躁天天躁无码中文字幕| 女人喷水高潮抽搐的视频免费看|