近日,國家信息安全漏洞共享平臺(CNVD)收錄了Exim SMTP Mail Server緩沖區(qū)溢出漏洞(CNVD-2018-04619,對應CVE-2018-6789)。攻擊者可利用該漏洞在受影響的應用程序上下文中,通過堆溢出實現(xiàn)代碼的執(zhí)行,若攻擊嘗試失敗仍可導致拒絕服務條件。目前,漏洞利用代碼已公開,廠商已發(fā)布漏洞修復版本。
一、漏洞情況分析
Exim是一個MTA(Mail Transfer Agent,郵件傳輸代理)服務器軟件,該軟件基于GPL協(xié)議開發(fā),是一款開源軟件。該軟件主要運行于類UNIX系統(tǒng)。通常該軟件會與Dovecot或Courier等軟件搭配使用。