Alert στην κυβερνοασφάλεια: Κενό ασφαλείας στο Exim ανοίγει την πόρτα σε χάκερ

exim

Μια νέα ευπάθεια υψηλής σοβαρότητας στον mail transfer agent Exim επιτρέπει σε τοπικούς επιτιθέμενους να εκμεταλλευτούν ένα directory traversal flaw και να αυξήσουν τα δικαιώματά τους σε επηρεαζόμενα συστήματα.

Η ευπάθεια, με κωδικό EXIM-Security-2026-06-22.1 και αναγνωριστικό GCVE-25-2026-07-45-1, επηρεάζει τις εκδόσεις Exim από 4.88 έως 4.99.4 και δημοσιοποιήθηκε στις 22 Ιουλίου 2026.

Το Exim χρησιμοποιείται ευρέως σε Unix-like περιβάλλοντα για τη δρομολόγηση και παράδοση emails και συχνά λειτουργεί με αυξημένα δικαιώματα, γεγονός που το καθιστά σημαντικό στόχο για attackers που έχουν ήδη αποκτήσει πρόσβαση σε ένα σύστημα.

EXIM – Ευπάθεια: Πώς λειτουργεί η επίθεση

Το πρόβλημα οφείλεται στον τρόπο με τον οποίο το Exim διαχειρίζεται ορίσματα γραμμής εντολών κατά την επεξεργασία της εσωτερικής ουράς μηνυμάτων.

Συγκεκριμένες παράμετροι που χρησιμοποιούνται για τη μεταφορά ονομάτων ουρών μεταξύ διαφορετικών διαδικασιών μπορούν να χειραγωγηθούν, επιτρέποντας την περιήγηση σε καταλόγους εκτός της προβλεπόμενης περιοχής spool.

Ένας attacker με τοπική πρόσβαση μπορεί έτσι να αναγκάσει το Exim να αλληλεπιδράσει με αυθαίρετες διαδρομές αρχείων, παρακάμπτοντας τους αναμενόμενους περιορισμούς.

Επειδή ορισμένες λειτουργίες του Exim εκτελούνται με αυξημένα δικαιώματα, η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε privilege escalation και τελικά σε ευρύτερο έλεγχο του συστήματος.

Ιδιαίτερος κίνδυνος για shared περιβάλλοντα

Η ευπάθεια δεν μπορεί να εκμεταλλευτεί απευθείας από απόσταση. Ωστόσο, αυξάνει σημαντικά τον κίνδυνο σε multi-user συστήματα και shared hosting περιβάλλοντα, όπου ένας attacker με περιορισμένη πρόσβαση shell μπορεί να τη συνδυάσει με άλλες αδυναμίες.

Η διορθωμένη έκδοση Exim 4.99.5 περιορίζει τη χρήση ευαίσθητων command-line options σε ήδη προνομιούχους χρήστες και εφαρμόζει αυστηρότερη επικύρωση στα ονόματα των queues, ώστε να αποτρέπονται traversal sequences.

Δεν έχει δοθεί επίσημο workaround για συστήματα που δεν μπορούν να αναβαθμιστούν. Οι administrators καλούνται επομένως να εγκαταστήσουν το Exim 4.99.5 ή νεότερη έκδοση το συντομότερο δυνατό.

Παράλληλα, συνιστάται ο έλεγχος των access controls και η παρακολούθηση ασυνήθιστων command-line invocations του Exim, ιδιαίτερα όσων σχετίζονται με τη διαχείριση της mail queue.

Scroll to Top