Exim vá 4 lỗ hổng nghiêm trọng, cảnh báo CVE

Exim vá 4 lỗ hổng nghiêm trọng, cảnh báo CVE
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Bản phát hành bảo mật cho Exim phiên bản 4.100.1 đã khắc phục bốn lỗ hổng bảo mật, bao gồm các lỗi nghiêm trọng như Proxy Protocol, GnuTLS use-after-free và vấn đề SMTP smuggling ở mức độ trung bình. Các lỗ hổng này có thể cho phép kẻ tấn công thay đổi nội dung email được gửi đi.

Các lỗ hổng bảo mật nghiêm trọng trong Exim

Bản cập nhật bảo mật được công bố vào ngày 18 tháng 9 năm 2026, và ảnh hưởng đến các triển khai Exim chạy các phiên bản cũ hơn 4.83 trong một số cấu hình nhất định. Quản trị viên đang sử dụng các phiên bản bị ảnh hưởng được khuyến cáo nâng cấp lên Exim 4.100.1 càng sớm càng tốt.

Lỗ hổng Proxy Protocol nghiêm trọng (GCVE-25-2026-09-50-1)

Một trong những vấn đề nghiêm trọng nhất, được theo dõi là GCVE-25-2026-09-50-1, ảnh hưởng đến các cài đặt Exim được cấu hình để sử dụng Proxy Protocol phiên bản 1. Lỗi này là một vấn đề về out-of-bounds write và heap corruption. Kẻ tấn công từ xa có thể kích hoạt việc đọc dữ liệu vượt ra ngoài ranh giới cấp phát bộ nhớ heap và gây ra việc ghi một byte NUL duy nhất vào cuối vùng dữ liệu đó.

Vấn đề này ảnh hưởng đến các phiên bản Exim từ 4.83 đến 4.100 khi tính năng hỗ trợ Proxy Protocol được bật và máy chủ nhận dữ liệu thông qua một proxy bị lỗi hoặc bị xâm phạm. Lỗi heap corruption có thể gây ra hành vi không mong muốn của tiến trình, treo máy hoặc các hậu quả bảo mật nghiêm trọng hơn tùy thuộc vào bố cục bộ nhớ bị ảnh hưởng và các biện pháp bảo vệ hệ thống. Phiên bản Exim 4.100.1 đã sửa lỗi logic đọc kích thước dữ liệu.

Lỗ hổng Proxy Protocol phiên bản 2 (GCVE-25-2026-09-55-1)

Một lỗ hổng riêng biệt, có mức độ nghiêm trọng cao và được theo dõi là GCVE-25-2026-09-55-1, ảnh hưởng đến việc xử lý Proxy Protocol phiên bản 2. Nhà nghiên cứu bảo mật McCaulay Hudson từ watchTowr đã báo cáo vấn đề này. Lỗi xuất phát từ dữ liệu chưa được khởi tạo và có thể cho phép kẻ tấn công từ xa truyền dữ liệu stack từ máy chủ Exim.

Điều kiện bị ảnh hưởng tồn tại trong các phiên bản Exim từ 4.83 đến 4.100 khi Proxy Protocol được bật và proxy được cấu hình bị lỗi hoặc bị xâm phạm. Bản cập nhật đã thay đổi cách Exim nhận header Proxy Protocol, lặp lại việc đọc cho đến khi nhận đủ header thay vì xử lý dữ liệu chưa hoàn chỉnh.

Lỗ hổng GnuTLS use-after-free (GCVE-25-2026-09-51-1)

Exim 4.100.1 cũng sửa lỗi GCVE-25-2026-09-51-1, một lỗ hổng use-after-free có mức độ nghiêm trọng thấp trong việc xử lý GnuTLS TLS-on-connect. Lỗi này ảnh hưởng đến các phiên bản Exim từ 4.98 đến 4.100 khi được biên dịch với GnuTLS 3.6.4 trở lên. Việc khai thác lỗ hổng này còn yêu cầu cài đặt tls_early_banner_hosts không theo mặc định phải được bật.

Kẻ tấn công có thể lợi dụng điều kiện này để kích hoạt lỗi use-after-free và có khả năng làm treo tiến trình tiếp nhận thư. Các tổ chức không thể nâng cấp ngay lập tức có thể giảm thiểu rủi ro bằng cách tắt tls_early_banner_hosts. Phiên bản mới đã thay đổi luồng điều khiển chương trình để ngăn chặn việc sử dụng dữ liệu đã được giải phóng.

Lỗ hổng SMTP smuggling (GCVE-25-2026-09-56-1)

Vấn đề thứ tư, được theo dõi là GCVE-25-2026-09-56-1, là một lỗ hổng SMTP smuggling ảnh hưởng đến tất cả các phiên bản Exim cho đến và bao gồm cả 4.100. Lỗi này, cũng do Hudson báo cáo, có thể cho phép kẻ tấn công thực hiện việc gửi email có nội dung khác với tin nhắn được gửi và ghi nhật ký bởi hệ thống nguồn.

Cuộc tấn công yêu cầu Exim từ chối một thông điệp trong giai đoạn dữ liệu SMTP, trong khi kẻ tấn công cung cấp nội dung được chế tạo đặc biệt sau điểm từ chối. Exim ghi nhận rằng quá trình xử lý cấu hình thông thường của nó vẫn áp dụng cho thông điệp bị smuggled. Tuy nhiên, hành vi này có thể tạo ra các mối quan ngại về việc ghi nhật ký và tính toàn vẹn của thông điệp, vì máy chủ thư có thể xử lý nội dung không được phản ánh trong hồ sơ của người gửi.

Phiên bản 4.100.1 giải quyết vấn đề này bằng cách phát hiện chính xác điểm kết thúc giai đoạn dữ liệu SMTP sau khi bị từ chối. Quản trị viên Exim nên lấy bản phát hành đã ký từ các kênh phân phối Exim chính thức, xác minh checksum và chữ ký của gói, sau đó cập nhật các máy chủ thư bị ảnh hưởng càng sớm càng tốt.