Exim 安全漏洞总结 漏洞概述 Exim 邮件传输代理存在多个安全漏洞,包括远程代码执行、权限提升、缓冲区溢出、整数溢出、堆溢出、SQL 注入等。部分漏洞可组合利用导致严重的安全风险。 影响范围 受影响版本:Exim 4.96.2 及更早版本(部分漏洞在 4.98.1、4.99.1 等版本中仍存在) 影响组件: - SMTP 处理模块 - DKIM 处理模块 - 配置文件解析 - 日志目录和 spool 目录 - 本地文件操作 - 内存管理(heap、stack) - 字符串处理 - 数学比较函数 - DNS 响应处理 - 权限管理(setuid/setgid) - 文件锁定算法 修复方案 CVE-2025-67896:修复 SQL 模块中的远程代码执行漏洞(Exim 4.99.1) CVE-2025-30232:修复 use-after-free 漏洞(Exim 4.98.2) CVE-2025-26794:修复 SQL 注入漏洞(Exim 4.98.1,需启用 SQL 模块) CVE-2024-39929:修复 RFC 2231 header 文件名解析错误(Exim 4.98) CVE-2023-51766:修复 PIPELINING/CHUNKING 配置中的 SMTP smuggling(Exim 4.97.1) CVE-2023-42114:修复 NTLM Challenge Out-Of-Bounds Read(Exim 4.96.2) CVE-2023-42115:修复 AUTH Out-Of-Bounds Write(Exim 4.96.2) CVE-2023-42116:修复 SMTP Challenge Stack-based Buffer Overflow(Exim 4.96.2) CVE-2023-42117:修复 Special Elements 处理不当(Exim 4.96.2) CVE-2023-42118:修复 Integer Underflow(Exim 4.96.2) CVE-2023-42119:修复 dnsdb Out-Of-Bounds Read(Exim 4.96.2) CVE-2021-38371:修复多个漏洞(Exim 4.95) CVE-2020-28007...28026, CVE-2021-27216:修复本地漏洞(Exim 4.94.2) CVE-2020-28017...28025:修复远程漏洞(Exim 4.94.2) CVE-2019-16928, 15846, 13917:修复多个漏洞(Exim 4.92.3) CVE-2018-4789:修复 DKIM 私钥泄露漏洞(Exim 4.88, 4.87.1) CVE-2016-9963:修复 DKIM 私钥泄露(Exim 4.88, 4.87.1) CVE-2016-1531:修复 Perl 解释器启动时的权限提升(Exim 4.86.2) CVE-2015-0235:修复 glibc bug 导致的远程代码执行(Exim 4.86.2) CVE-2014-2972:修复数学比较函数漏洞(Exim 4.83) CVE-2014-2957:修复未信任数据使用(Exim 4.82) CVE-2012-5671:修复 DKIM DNS 响应处理中的缓冲区溢出(Exim 4.80.1) CVE-2011-1764:修复 DKIM 处理中的格式字符串攻击(Exim 4.76) CVE-2011-1407:修复 DKIM DNS 记录处理中的远程代码执行(Exim 4.76) CVE-2011-0017:修复 setuid/setgid 返回值检查缺失(Exim 4.73) CVE-2010-4345:修复配置覆盖导致的权限提升(Exim 4.73) CVE-2010-2023:修复 Hardlink 攻击(Exim 4.72) CVE-2010-2024:修复 MBX 锁定算法中的符号链接攻击(Exim 4.72) CVE-2010-4344:修复 string_format() 中的缓冲区溢出(Exim 4.70) 其他信息 报告渠道:security@exim.org 加密密钥:available here 参考文档:Chapter 36 - Security considerations of The Exim Specification