Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Exim Mail Server 4.100.1 corrige 4 fallos de seguridad


La versión 4.100.1 de Exim corrige cuatro vulnerabilidades de seguridad, destacando fallos de alta severidad relacionados con Proxy Protocol y GnuTLS (use-after-free), así como un problema de SMTP smuggling de severidad media que permitiría a atacantes modificar el contenido de los correos electrónicos. Esta actualización, anunciada el 18 de septiembre de 2026, afecta a despliegues que utilizan versiones tan antiguas como la 4.83 en ciertas configuraciones.



Exim 4.100.1 corrige cuatro vulnerabilidades de seguridad, incluyendo fallos de alta severidad de Proxy Protocol y use-after-free en GnuTLS, así como un problema de SMTP smuggling de severidad media que podría permitir a los atacantes alterar el contenido del correo electrónico enviado.

El lanzamiento de seguridad se anunció el 18 de septiembre de 2026 y afecta a despliegues de Exim que ejecutan versiones tan antiguas como la 4.83 en algunas configuraciones. Si eres un administrador que utiliza las versiones afectadas, te recomendamos encarecidamente que actualices a Exim 4.100.1.

Uno de los problemas más graves, identificado como GCVE-25-2026-09-50-1, afecta a las instalaciones de Exim configuradas para usar la versión 1 de Proxy Protocol. El fallo consiste en una escritura fuera de límites y un problema de corrupción de heap.

Un atacante remoto podría provocar una lectura de aproximadamente 230 bytes más allá del final de una asignación de heap y causar una única escritura de byte NUL al final de esa lectura.

El problema afecta a las versiones de Exim desde la 4.83 hasta la 4.100 cuando el soporte de Proxy Protocol está habilitado y el servidor recibe datos a través de un proxy con errores o comprometido.

Los errores de corrupción de heap pueden causar comportamientos inesperados en el proceso, bloqueos o consecuencias de seguridad potencialmente más graves, dependiendo de la disposición de la memoria afectada y las protecciones del sistema. Exim 4.100.1 corrige la lógica de dimensionamiento de la lectura de datos.

Correcciones de Exim Mail Server 4.100.1

Una vulnerabilidad separada de alta severidad, GCVE-25-2026-09-55-1, afecta al manejo de la versión 2 de Proxy Protocol. El investigador de seguridad McCaulay Hudson, de watchTowr, informó sobre el problema. El error proviene de datos no inicializados y puede permitir a un atacante remoto transmitir datos de la pila (stack) desde el servidor Exim.

La condición afectada existe en las versiones de Exim 4.83 a 4.100 cuando Proxy Protocol está habilitado y un proxy configurado es defectuoso o ha sido comprometido.

La versión actualizada cambia la forma en que Exim recibe la cabecera de Proxy Protocol, repitiendo las lecturas hasta que se haya recibido la cabecera completa en lugar de procesar datos incompletos.

Exim 4.100.1 también corrige GCVE-25-2026-09-51-1, un problema de use-after-free de baja severidad en el manejo de TLS-on-connect de GnuTLS. El fallo afecta a las versiones de Exim 4.98 a 4.100 cuando se compilan con GnuTLS 3.6.4 o posterior. La explotación requiere además que la configuración no predeterminada tls_early_banner_hosts esté habilitada.

Un atacante podría usar esta condición para provocar un use-after-free y potencialmente bloquear un proceso de recepción de correo. Si tu organización no puede actualizar inmediatamente, puedes reducir la exposición desactivando tls_early_banner_hosts. La nueva versión cambia el flujo de control del programa para evitar el uso de los datos liberados.

El cuarto problema, GCVE-25-2026-09-56-1, es una vulnerabilidad de SMTP smuggling que afecta a todas las versiones de Exim hasta la 4.100 inclusive. También reportado por Hudson, el error podría permitir que un atacante provoque un envío de correo electrónico que difiera del mensaje enviado y registrado por el sistema de origen.

El ataque requiere que Exim rechace un mensaje durante la fase de datos SMTP mientras el atacante suministra contenido especialmente diseñado después del punto de rechazo. Exim señaló que su procesamiento configurado habitual sigue aplicándose al mensaje "contrabandeado".

Sin embargo, este comportamiento puede crear preocupaciones sobre el registro y la integridad del mensaje, ya que el servidor de correo puede procesar contenido que no se refleja en los registros del remitente.

La versión 4.100.1 resuelve el problema detectando correctamente el final de la fase de datos SMTP después de un rechazo. Como administrador de Exim, debes obtener la versión firmada a través de los canales oficiales de distribución de Exim, verificar las sumas de comprobación (checksums) y las firmas del paquete, y actualizar tus servidores de correo expuestos lo antes posible.



Fuentes:
https://cybersecuritynews.com/exim-mail-server-4-100-1-fixes-security-flaws/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.