Lỗ hổng Exim nghiêm trọng: Cần vá ngay để tránh leo quyền

Lỗ hổng Exim nghiêm trọng: Cần vá ngay để tránh leo quyền

Một lỗ hổng Exim nghiêm trọng vừa được công bố, ảnh hưởng đến các phiên bản của tác nhân chuyển thư Exim. Lỗ hổng này, được theo dõi với mã định danh **EXIM-Security-2026-06-22.1** và gán **GCVE-25-2026-07-45-1**, cho phép kẻ tấn công cục bộ khai thác một lỗi duyệt thư mục (directory traversal flaw) để nâng cao đặc quyền trên các hệ thống bị ảnh hưởng.

Exim là một tác nhân chuyển thư (MTA) được sử dụng rộng rãi trong các môi trường giống Unix để xử lý việc định tuyến và phân phối email. Do vai trò quan trọng của mình, Exim thường được cấu hình với các đặc quyền nâng cao, khiến nó trở thành mục tiêu giá trị để leo quyền sau khi hệ thống đã bị xâm nhập ban đầu.

Chi tiết kỹ thuật về lỗ hổng leo quyền trong Exim

Lỗ hổng này phát sinh từ việc xử lý không đúng cách các đối số dòng lệnh được sử dụng trong quá trình xử lý hàng đợi thư nội bộ của Exim. Cụ thể, các tham số dùng để truyền tên hàng đợi giữa các chuỗi thực thi có thể bị thao túng để duyệt qua các thư mục bên ngoài khu vực spool được chỉ định.

Bằng cách lạm dụng hành vi này, kẻ tấn công có quyền truy cập cục bộ có thể buộc Exim tương tác với các đường dẫn tệp tùy ý nằm ngoài thư mục làm việc bị hạn chế của nó. Điều này phá vỡ cơ chế thực thi giới hạn dự kiến, tạo ra một con đường để truy cập các tệp nhạy cảm hoặc kích hoạt các hoạt động không mong muốn.

Các phiên bản Exim bị ảnh hưởng bao gồm từ **4.88** đến **4.99.4**. Lỗ hổng này đã được công bố rộng rãi vào ngày **22 tháng 7 năm 2026**.

Tác động và cơ chế khai thác

Do Exim xử lý một số tác vụ với đặc quyền cao hơn, việc khai thác thành công lỗ hổng Exim này có thể dẫn đến **leo quyền (privilege escalation)**. Điều này cho phép kẻ tấn công giành được quyền truy cập hệ thống nâng cao, tương đương với quyền root hoặc quản trị viên, trên máy chủ bị ảnh hưởng.

Mặc dù đây không phải là một lỗ hổng có thể khai thác trực tiếp từ xa, nhưng nó làm tăng đáng kể rủi ro trong các môi trường đa người dùng và lưu trữ chia sẻ. Trong các trường hợp này, kẻ tấn công với quyền truy cập shell hạn chế có thể kết hợp lỗ hổng này với các lỗ hổng khác để đạt được sự chiếm quyền kiểm soát toàn bộ hệ thống.

Các nhà nghiên cứu bảo mật nhấn mạnh rằng các vấn đề duyệt thư mục trong các dịch vụ đặc quyền như tác nhân chuyển thư đặc biệt nguy hiểm. Điều này là do sự tích hợp sâu rộng của chúng với các quy trình cấp hệ thống.

Lộ trình công bố và bản vá bảo mật

Lỗ hổng đã được báo cáo lần đầu tiên vào ngày **22 tháng 6 năm 2026**. Một bản sửa lỗi đã được soạn thảo trong vòng 24 giờ kể từ khi báo cáo. Quá trình công bố phối hợp sau đó, bao gồm thông báo sớm cho các nhà bảo trì bản phân phối Linux.

Phiên bản đã vá lỗi, Exim **4.99.5**, đã được phát hành để khắc phục vấn đề này. Bản vá này thực hiện việc hạn chế sử dụng các tùy chọn dòng lệnh nhạy cảm chỉ cho những người dùng đã có đặc quyền, đồng thời thực thi xác thực chặt chẽ hơn đối với các đầu vào tên hàng đợi để ngăn chặn các chuỗi duyệt thư mục.

Bạn có thể tìm hiểu thêm về bản vá lỗi và thông tin chi tiết từ nhà cung cấp tại EXIM-Security-2026-06-22.1.

Khuyến nghị và biện pháp phòng ngừa

Không có biện pháp giảm thiểu hoặc giải pháp tạm thời nào được cung cấp cho các hệ thống không thể nâng cấp. Điều này càng nhấn mạnh tính cấp bách của việc áp dụng bản vá.

Các quản trị viên hệ thống được khuyến nghị mạnh mẽ cập nhật lên Exim **4.99.5** hoặc phiên bản mới hơn càng sớm càng tốt. Việc trì hoãn khắc phục có thể khiến hệ thống tiếp tục bị phơi nhiễm trước các cuộc tấn công leo quyền cục bộ.

Các tổ chức cũng nên rà soát lại các kiểm soát truy cập hệ thống và theo dõi các lời gọi dòng lệnh bất thường của Exim, đặc biệt là những lời gọi liên quan đến thao tác hàng đợi.

Các cơ chế ghi nhật ký và kiểm toán có thể giúp phát hiện các nỗ lực khai thác lỗ hổng Exim này. Mặc dù chưa có báo cáo về việc khai thác rộng rãi tại thời điểm công bố, nhưng sự đơn giản của vector tấn công và sự phổ biến của các triển khai Exim làm tăng khả năng vũ khí hóa nhanh chóng của nó.

Lỗ hổng này một lần nữa làm nổi bật rủi ro liên tục do các lỗi xác thực đầu vào trong các thành phần cơ sở hạ tầng quan trọng. Đảm bảo thực thi ranh giới nghiêm ngặt và giảm thiểu các ngữ cảnh thực thi đặc quyền vẫn là những thực hành thiết yếu để giảm bề mặt tấn công trong các hệ thống xử lý thư. Việc thường xuyên cập nhật **bản vá bảo mật** là cực kỳ quan trọng.