漏洞概述 Openwall 发布了 Exim 的安全修复,涉及两个安全问题: 1. 目录遍历漏洞(EXIM-Security-2026-06-22.1) - 类型: 目录遍历,本地 - 组件: Exim - 影响版本: 4.88 (2017) 至当前 4.99.4 版本 - 修复版本: Exim 4.99.5 (exim-4.99.5) - 漏洞详情: 使用命令行参数在 Exim 执行链中传输队列名称时,可以访问 spool 区域外的文件,可能导致权限提升。 2. 命令执行漏洞(EXIM-Security-2026-06-22.3) - 类型: 命令执行,通过替代权限 - 组件: Exim - 影响版本: 4.82 (2013) 至当前 4.99.4 版本 - 修复版本: Exim 4.99.5 (exim-4.99.5) - 漏洞详情: 本地用户可以使用 forward 文件中的字符串扩展。在某些 Exim 配置下,这可能导致权限提升。 影响范围 1. 目录遍历漏洞 - 受影响配置: 所有 Exim 安装;攻击者具有命令行访问权限。 2. 命令执行漏洞 - 受影响配置: - 使用 路由器实现本地用户的 功能 - 该路由器可访问的管道传输 - 管道传输设置了 选项 - 管道传输配置为以特权用户运行 修复方案 1. 目录遍历漏洞 - 缓解措施: 无 - 解决方案: 升级到 Exim 4.99.5。修复位于 分支,标签 ,由 Jeremy Harris 签名。 - 下载链接: - https://ftp.exim.org/pub/exim/exim4/ - https://code.exim.org/exim/exim/releases - 详细公告: https://www.exim.org/static/doc/security/EXIM-Security-2026-06-22.1/ 2. 命令执行漏洞 - 缓解措施: 不要在管道传输上设置 。 - 解决方案: 升级到 Exim 4.99.5。修复位于 分支,标签 ,由 Jeremy Harris 签名。 - 下载链接: - https://ftp.exim.org/pub/exim/exim4/ - https://code.exim.org/exim/exim/releases - 详细公告: https://www.exim.org/static/doc/security/EXIM-Security-2026-06-22.3/ 时间线 2026-06-22 20:11 UTC: 报告接收 2026-06-23 11:57 UTC: 草案完成 2026-07-12 22:00 UTC: CVE 分配 2026-07-13 10:25 UTC: 提前通知发送给 distros@openwall.org 2026-07-15 11:05 UTC: 修复分支和标签 推送到 exim-distros 2026-07-22 14:00 UTC: 公开发布 其他信息 联系人: Jeremy Harris 代表: Exim 维护者 邮件列表: 由 blists - more mailing lists 提供 开源软件安全 Wiki: 提供邮件列表和格式指南的相关信息