CVE-2019-16928

CRITICAL(9.8)KEVErhöhtes Risiko

Exim Out-of-bounds Write Vulnerability

Beschreibung

CVE-2019-16928 ist eine kritische Out-of-bounds Write-Schwachstelle in Exim Exim Internet Mailer. Exim enthält eine Out-of-bounds-Write-Schwachstelle, die Remote Code Execution ermöglichen kann. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 88,94 % (99,5. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.

KEV-Informationen

Hersteller
Exim
Produkt
Exim Internet Mailer
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
17. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
eximexim>= 4.92, <= 4.92.2
canonicalubuntu linux19.04
debiandebian linux10.0
fedoraprojectfedora29; 30; 31

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

Out-of-bounds Write ist eine Schwachstelle, die auftritt, wenn Software Daten an einen Speicherort außerhalb der beabsichtigten Grenzen eines Puffers schreibt. Dies kann durch Buffer Overflows, inkorrekte Array-Indizierung, Zeigerarithmetik-Fehler oder Integer Overflows auftreten, die Größenberechnungen beeinflussen.

Weitere Informationen: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2019-16928 hat einen CVSS 3.1-Score von 9.8 (CRITICAL) und stellt eine kritische Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierung. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden und unbefugte Datenänderungen ermöglichen und vollständige Dienstausfälle verursachen. Organisationen mit betroffenen Exim Internet Mailer-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.

Exploit-Reifegrad

CVE-2019-16928 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 88,94 % (99,5. Perzentile) spiegelt eine außergewöhnlich hohe Ausnutzungswahrscheinlichkeit wider. Öffentlich verfügbarer Exploit-Code senkt die Einstiegshürde für Angreifer und erhöht die Dringlichkeit der Behebung. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-17 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (exim exim >= 4.92, <= 4.92.2; canonical ubuntu linux 19.04; debian debian linux 10.0) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.

Technische Details

CVE-2019-16928 betrifft Exim Exim Internet Mailer. Exim enthält eine Out-of-bounds-Write-Schwachstelle, die Remote Code Execution ermöglichen kann. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 9.8 spiegelt die Kombination aus einfacher Ausnutzbarkeit und schwerwiegenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2019-16928 aktiv ausgenutzt?

Ja. CVE-2019-16928 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 88,94 % (99,5. Perzentile) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2019-16928 betroffen?

CVE-2019-16928 betrifft Exim Exim Internet Mailer. Konkret betroffen sind: exim exim (Versionen: >= 4.92, <= 4.92.2), canonical ubuntu linux (Versionen: 19.04), debian debian linux (Versionen: 10.0), fedoraproject fedora (Versionen: 29; 30; 31).

Wie behebe ich CVE-2019-16928?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.

Wie schwerwiegend ist CVE-2019-16928?

CVE-2019-16928 hat einen CVSS 3.1-Score von 9.8 (CRITICAL). Dies ist eine kritische Schwachstelle, die sofortige Aufmerksamkeit und Behebung erfordert.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score42.48%
EPSS-Perzentil98.6%

Daten

Veröffentlicht27. September 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.