CVE-2010-4345

HIGH(7.8)KEVErhöhtes Risiko

Exim Privilege Escalation Vulnerability

Beschreibung

CVE-2010-4345 ist eine schwerwiegende Command-Injection-Schwachstelle in Exim Exim (Versionen <= 4.72). Die Schwachstelle ermöglicht lokalen Benutzern in Exim die Erhöhung ihrer Rechte, indem sie die Fähigkeit des Exim-Benutzerkontos ausnutzen, eine alternative Konfigurationsdatei mit Direktiven anzugeben, die beliebige Befehle enthalten. CISA hat CVE-2010-4345 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 4,02 % (88,3. Perzentile) besteht eine beachtliche Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Exim
Produkt
Exim
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
eximexim<= 4.72
opensuseopensuse11.1; 11.2; 11.3
debiandebian linux5.0
canonicalubuntu linux6.06; 8.04; 9.10; 10.04; 10.10

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-77: Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')

Command Injection ist eine kritische Schwachstelle, die auftritt, wenn Software einen Befehl ganz oder teilweise unter Verwendung von extern beeinflussten Eingaben einer vorgelagerten Komponente konstruiert, aber Spezialelemente, die den beabsichtigten Befehl bei der Ausführung modifizieren könnten, nicht oder nicht korrekt neutralisiert. Dies ermöglicht Angreifern, bösartige Befehle einzuschleusen, die vom zugrundeliegenden System mit denselben Privilegien wie die anfällige Anwendung ausgeführt werden. Bei CVE-2010-4345 manifestiert sich diese Schwäche in Exim Exim: Die Schwachstelle ermöglicht lokalen Benutzern in Exim die Erhöhung ihrer Rechte, indem sie die Fähigkeit des Exim-Benutzerkontos ausnutzen, eine alternative Konfigurationsdatei mit Direktiven anzugeben, die beliebige Befehle enthalten.

Weitere Informationen: CWE-77 — Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')

Auswirkungsanalyse

CVE-2010-4345 stellt eine erhebliche Bedrohung für Organisationen dar, die Exim Exim verwenden, mit einem CVSS-Score von 7.8. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit betroffener Systeme vollständig kompromittieren. Angreifer können auf sensible Daten zugreifen, Systemkonfigurationen oder Daten verändern und die Dienstverfügbarkeit stören. Obwohl der lokale Angriffsvektor einen initialen Zugang zum System erfordert, werden Privilege-Escalation-Schwachstellen häufig mit anderen Exploits verkettet, um vollständige Systemkompromittierung zu erreichen.

Exploit-Reifegrad

CVE-2010-4345 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die Ausnutzung in realen Angriffen bestätigt. Der EPSS-Score von 4,02 % (88,3. Perzentile) reflektiert eine beachtliche Ausnutzungswahrscheinlichkeit im Vergleich zu anderen Schwachstellen. Obwohl diese Schwachstelle über 16 Jahre alt ist, bleibt sie aufgrund der Persistenz ungepatchter Legacy-Systeme in Produktionsumgebungen relevant.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Herstellerpatches an. Aktualisieren Sie Exim Exim von den betroffenen Versionen (<= 4.72) auf die neueste gepatchte Version.
  2. Bis der Patch angewendet wird, erzwingen Sie das Prinzip der minimalen Rechte, indem Sie den lokalen Benutzerzugriff auf diejenigen beschränken, die ihn benötigen, und die Ausführung nicht vertrauenswürdiger Anwendungen auf betroffenen Systemen einschränken.
  3. Überwachen Sie betroffene Systeme auf Anzeichen einer Kompromittierung, indem Sie Sicherheitsprotokolle auf anomale Aktivitäten, unautorisierte Zugriffsversuche und unerwartete Systemänderungen im Zusammenhang mit Exim überprüfen.
  4. Bewerten Sie, ob betroffene Exim-Exim-Installationen noch vom Hersteller unterstützt werden. End-of-Life-Systeme sollten für die Migration auf unterstützte Alternativen priorisiert werden.
  5. Überprüfen und aktualisieren Sie den Schwachstellenmanagement-Prozess Ihrer Organisation, um sicherzustellen, dass CISA-KEV-Einträge mit einer Behebungsfrist bis zum 15.04.2022 innerhalb des vorgegebenen Zeitrahmens bearbeitet werden.

Technische Details

CVE-2010-4345 ist unter CWE-77 (Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')) klassifiziert und betrifft Exim Exim in den Versionen <= 4.72. Die Schwachstelle ermöglicht lokalen Benutzern in Exim die Erhöhung ihrer Rechte, indem sie die Fähigkeit des Exim-Benutzerkontos ausnutzen, eine alternative Konfigurationsdatei mit Direktiven anzugeben, die beliebige Befehle enthalten. Die Schwachstelle ist mit lokalem Zugang zum Zielsystem ausnutzbar, mit geringer Angriffskomplexität, mit niedrigen Privilegien. Der CVSS-3.1-Basiswert von 7.8 (HIGH) spiegelt hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2010-4345 aktiv ausgenutzt?

Ja. CVE-2010-4345 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 4,02 % (88,3. Perzentile) weist auf eine beachtliche Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2010-4345 betroffen?

CVE-2010-4345 betrifft hauptsächlich Exim Exim sowie Opensuse Opensuse, Debian Debian Linux, Canonical Ubuntu Linux. Die betroffenen Versionen umfassen <= 4.72. Organisationen sollten prüfen, ob Instanzen der betroffenen Software in ihrer Umgebung betrieben werden.

Wie behebe ich CVE-2010-4345?

Wenden Sie die Herstellerupdates gemäß den Anweisungen an. Aktualisieren Sie konkret von den betroffenen Versionen (<= 4.72) auf die neueste gepatchte Version von Exim. Bis das Update angewendet wird, beschränken Sie lokale Zugriffsrechte und überwachen Sie verdächtige Aktivitäten auf betroffenen Systemen.

Wie schwerwiegend ist CVE-2010-4345?

CVE-2010-4345 hat einen CVSS-3.1-Score von 7.8 und ist als HIGH eingestuft. Diese hohe Einstufung weist auf erhebliche potenzielle Auswirkungen auf betroffene Systeme hin. Die Aufnahme in den CISA-KEV-Katalog bedeutet, dass Organisationen diese Schwachstelle innerhalb der vorgegebenen Frist beheben müssen.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score18.11%
EPSS-Perzentil97.0%

Daten

Veröffentlicht14. Dezember 2010
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.