Exim string_format 函数远程溢出

high Nessus 插件 ID 51179

简介

远程服务存在缓冲区溢出。

描述

远程主机上安装的 exim 版本存在一个堆溢出漏洞。通过发送特别构建的消息给服务器,远程攻击者可利用此漏洞,以 exim 服务器的权限在服务器上执行任意代码。Nessus 未进行测试的一个单独的漏洞,即 CVE-2010-4345,经常用来将 exim 用户提升至根访问权限。请注意,Nessus 通过在不导致服务崩溃的情况下发送特别构建的数据包并检查响应,对此漏洞进行了检查。已知所有 4.6x 版本、4.69-9 和更低版本都会受到影响,其他版本也可能受到影响。

解决方案

升级到版本 4.70,可解决该问题。

另见

https://bugs.exim.org/show_bug.cgi?id=787

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=606612

https://lists.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html

插件详情

严重性: High

ID: 51179

文件名: exim_string_vformat.nasl

版本: 1.19

类型: remote

发布时间: 2010/12/15

最近更新时间: 2023/4/25

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2010-4344

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:exim:exim

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2008/12/8

漏洞发布日期: 2010/12/10

CISA 已知可遭利用的漏洞到期日期: 2022/4/15

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Exim4 string_format Function Heap Buffer Overflow)

参考资料信息

CVE: CVE-2010-4344

BID: 45308