← Voltar ao blog

Vulnerabilidades no Servidor de E-mail Exim Expõem Sistemas a Ataques Locais

Falhas críticas no servidor de e-mail Exim permitem que atacantes locais acessem arquivos restritos e elevem privilégios. Ubuntu lança correção de segurança USN-8590-1.

TL;DR

  • Duas vulnerabilidades críticas encontradas no software de servidor de e-mail Exim
  • Atacantes locais podem ignorar restrições de acesso a arquivos e ler fora das áreas de spool
  • Falha na expansão de strings em arquivos .local permite escalonamento de privilégios
  • Nota de segurança do Ubuntu USN-8590-1 fornece correções para sistemas afetados
  • Organizações devem atualizar instalações do Exim imediatamente

Pesquisadores de segurança descobriram duas vulnerabilidades significativas no agente de transferência de e-mail Exim, amplamente utilizado, que podem permitir que atacantes locais comprometam a segurança do sistema. Essas falhas afetam como o Exim trata opções de linha de comando e processa expansões de strings em arquivos de configuração.

As vulnerabilidades representam um risco particular para organizações que executam o Exim em sistemas multiusuário, onde atacantes locais poderiam explorar esses problemas para obter acesso não autorizado a arquivos sensíveis ou elevar seus privilégios dentro do sistema. O Ubuntu lançou a nota de segurança USN-8590-1 com correções que abordam ambos os problemas críticos.

Vulnerabilidade de Contorno de Acesso a Arquivos

  • O Exim processa incorretamente certas opções de linha de comando, permitindo que usuários locais acessem arquivos fora do diretório de spool designado
  • Atacantes podem potencialmente ler arquivos sensíveis do sistema que deveriam ser restritos à conta de serviço do Exim
  • Esta vulnerabilidade afeta o mecanismo central de tratamento de arquivos usado pelo Exim durante o processamento de mensagens

Falha de Escalonamento de Privilégio

  • Tratamento inadequado da expansão de strings em arquivos de configuração .local cria uma via para escalonamento de privilégios
  • Atacantes locais podem manipular o processo de expansão para executar comandos com privilégios elevados
  • Este problema visa especificamente a funcionalidade de análise de configuração que processa entradas controladas pelo usuário

Etapas de Correção

  • Aplique imediatamente as atualizações de segurança fornecidas no USN-8590-1 do Ubuntu
  • Revise os arquivos de configuração do Exim em busca de modificações não autorizadas nos arquivos .local
  • Monitore os logs do sistema por padrões suspeitos de acesso a arquivos ou tentativas de escalonamento de privilégios
  • Considere implementar controles adicionais de acesso e monitoramento para contas de serviço do Exim

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades no Servidor de E-mail Exim Expõem Sistemas a Ataques Locais — Agent Breach Blog | Agent Breach