Vulnerabilidades no Servidor de E-mail Exim Expõem Sistemas a Ataques Locais
Falhas críticas no servidor de e-mail Exim permitem que atacantes locais acessem arquivos restritos e elevem privilégios. Ubuntu lança correção de segurança USN-8590-1.
TL;DR
- Duas vulnerabilidades críticas encontradas no software de servidor de e-mail Exim
- Atacantes locais podem ignorar restrições de acesso a arquivos e ler fora das áreas de spool
- Falha na expansão de strings em arquivos .local permite escalonamento de privilégios
- Nota de segurança do Ubuntu USN-8590-1 fornece correções para sistemas afetados
- Organizações devem atualizar instalações do Exim imediatamente
Pesquisadores de segurança descobriram duas vulnerabilidades significativas no agente de transferência de e-mail Exim, amplamente utilizado, que podem permitir que atacantes locais comprometam a segurança do sistema. Essas falhas afetam como o Exim trata opções de linha de comando e processa expansões de strings em arquivos de configuração.
As vulnerabilidades representam um risco particular para organizações que executam o Exim em sistemas multiusuário, onde atacantes locais poderiam explorar esses problemas para obter acesso não autorizado a arquivos sensíveis ou elevar seus privilégios dentro do sistema. O Ubuntu lançou a nota de segurança USN-8590-1 com correções que abordam ambos os problemas críticos.
Vulnerabilidade de Contorno de Acesso a Arquivos
- O Exim processa incorretamente certas opções de linha de comando, permitindo que usuários locais acessem arquivos fora do diretório de spool designado
- Atacantes podem potencialmente ler arquivos sensíveis do sistema que deveriam ser restritos à conta de serviço do Exim
- Esta vulnerabilidade afeta o mecanismo central de tratamento de arquivos usado pelo Exim durante o processamento de mensagens
Falha de Escalonamento de Privilégio
- Tratamento inadequado da expansão de strings em arquivos de configuração .local cria uma via para escalonamento de privilégios
- Atacantes locais podem manipular o processo de expansão para executar comandos com privilégios elevados
- Este problema visa especificamente a funcionalidade de análise de configuração que processa entradas controladas pelo usuário
Etapas de Correção
- Aplique imediatamente as atualizações de segurança fornecidas no USN-8590-1 do Ubuntu
- Revise os arquivos de configuração do Exim em busca de modificações não autorizadas nos arquivos .local
- Monitore os logs do sistema por padrões suspeitos de acesso a arquivos ou tentativas de escalonamento de privilégios
- Considere implementar controles adicionais de acesso e monitoramento para contas de serviço do Exim
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.