文章总结: Exim邮件传输代理4.88至4.99.4版本存在高危目录遍历漏洞(GCVE-25-2026-07-45-1),源于消息队列处理中对命令行参数的不当处理,本地攻击者可利用该缺陷提升权限。官方已发布4.99.5修复版本,通过限制特权用户使用敏感选项并加强输入验证解决。由于无临时缓解措施,建议管理员立即升级并监控异常队列操作。 综合评分: 85 文章分类: 漏洞分析,安全工具,安全建设,漏洞预警,解决方案
Exim 目录遍历漏洞可导致提权攻击
Abinaya Abinaya
代码卫士
2026年7月24日 13:57 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Exim邮件传输代理中存在一个高危漏洞,可导致本地攻击者利用目录遍历缺陷在受影响系统上提升权限。
该漏洞编号为EXIM-Security-2026-06-22.1,并分配了GCVE-25-2026-07-45-1,影响Exim 4.88至4.99.4版本,于2026年7月22日公开。Exim广泛部署于类Unix环境中,用于处理邮件路由和投递,通常以提升的权限运行,因此成为权限提升攻击的重要目标。
Exim目录遍历漏洞
该漏洞源于内部消息队列处理过程中对命令行参数的不当处理。具体而言,用于在执行链之间传递队列名称的参数可被操纵,从而遍历指定假脱机区域之外的目录。通过滥用该行为,拥有本地访问权限的攻击者可强制Exim与其受限工作目录之外的任意文件路径进行交互,从而打破了预期的边界限制,并为访问敏感文件或触发非预期操作创造了途径。
由于Exim以较高权限处理某些任务,成功利用该漏洞可导致权限提升,使攻击者获得更高的系统访问权限。虽然该漏洞无法直接远程利用,但在多用户和共享主机环境中风险增加,拥有有限Shell访问权限的攻击者可组合利用其它漏洞,实现完全的系统入侵。安全研究人员指出,像邮件传输代理这类特权服务中的目录遍历问题尤为危险,因为它们与系统级进程深度集成。
该漏洞于2026年6月22日首次报告,并在24小时内给出修复方案。随后进行了协调披露,包括提前通知Linux发行版维护者。已发布修补版本Exim 4.99.5,通过将敏感命令行选项的使用限制为已有特权用户,并对队列名称输入实施更严格的验证以防止遍历序列,从而解决了该问题。
对于无法升级的系统,官方未提供任何缓解措施或临时方案,因此修复势在必行。强烈建议管理员尽快更新至Exim 4.99.5或更高版本。鉴于缺乏临时防护措施,延迟修复可能使系统暴露于本地权限提升攻击之下。各组织机构还应审查系统访问控制,并监控Exim的非正常命令行调用,特别是涉及队列操作的情况。
可通过日志记录和审计机制检测利用该漏洞的情况。虽然在披露时尚未有广泛利用的报告,但攻击向量的简便性以及Exim部署的普遍性增加了漏洞被快速武器化的可能性。该漏洞凸显了关键基础设施组件中输入验证缺陷所带来的持续风险。确保严格的边界限制并最小化特权执行上下文,仍然是减少邮件处理系统攻击面的基本实践。
开源卫士试用地址:https://oss.qianxin.com/
代码卫士试用地址:https://sast.qianxin.com/
推荐阅读
Exim BDAT 严重漏洞可导致内存损坏和代码执行攻击
Exim 严重漏洞绕过150万台邮件服务器上的安全过滤器
数百万台Exim 服务器被曝严重缺陷,可导致攻击者以根权限远程执行命令
开源邮件传输代理 Exim 易遭 RCE 和 DoS 攻击 用户应立即修复
原文链接
Exim Directory Traversal Vulnerability Enables Privilege Escalation Attacks
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Abinaya Abinaya《Exim 目录遍历漏洞可导致提权攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论