CVE-2020-7247

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

OpenSMTPD Remote Code Execution Vulnerability

Beschreibung

CVE-2020-7247 ist eine kritische Remote-Code-Execution-Schwachstelle in OpenBSDs OpenSMTPD-Mailserver, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Befehle als Root über eine manipulierte SMTP-Sitzung auszuführen. Die Schwachstelle befindet sich in der smtp_mailaddr-Funktion, die Absenderadressen unzureichend validiert und dadurch Command Injection über den MAIL-FROM-Envelope ermöglicht. Die CISA hat CVE-2020-7247 aufgrund bestätigter aktiver Ausnutzung in den KEV-Katalog aufgenommen. Mit einem EPSS-Score von 94,1 % (99,9. Perzentile) stellt diese Schwachstelle eine unmittelbare, kritische Bedrohung für jedes System dar, das verwundbare Versionen von OpenSMTPD betreibt.

KEV-Informationen

Hersteller
OpenBSD
Produkt
OpenSMTPD
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
openbsdopensmtpd6.6
debiandebian linux9.0; 10.0
fedoraprojectfedora32
canonicalubuntu linux18.04; 19.10

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

CWE-78 beschreibt eine Schwachstelle, bei der Software Betriebssystembefehle unter Verwendung extern beeinflusster Eingaben konstruiert, ohne Sonderzeichen ordnungsgemäß zu neutralisieren. Bei CVE-2020-7247 versagt OpenSMTPD bei der ordnungsgemäßen Validierung der Absenderadresse in SMTP-Envelope-Befehlen, wodurch ein Angreifer Shell-Befehle einschleusen kann, die bei der Nachrichtenverarbeitung mit Root-Rechten ausgeführt werden.

Weitere Informationen: CWE-78 — OS Command Injection

Auswirkungsanalyse

CVE-2020-7247 ermöglicht nicht authentifizierte Remote Code Execution mit Root-Rechten auf betroffenen OpenSMTPD-Installationen und stellt damit den maximal möglichen Schaden dar. Die Schwachstelle ist über das Netzwerk ohne jegliche Authentifizierung oder Benutzerinteraktion ausnutzbar, da lediglich eine Standard-SMTP-Verbindung zum Mailserver erforderlich ist. Ein Angreifer, der durch diese Schwachstelle Root-Zugang erlangt, kann den Server vollständig kompromittieren, alle E-Mail-Daten exfiltrieren, persistente Backdoors installieren und alle über den Server laufenden E-Mail-Kommunikationen abfangen oder manipulieren. Da Mailserver designbedingt aus dem Internet erreichbar sind und sensible Kommunikation verarbeiten, ist das Potenzial für Datenverletzungen und Organisationskompromittierung außerordentlich hoch. Der EPSS-Score von 94,1 % (99,9. Perzentile) bestätigt die weit verbreitete aktive Ausnutzung.

Exploit-Reifegrad

CVE-2020-7247 wird aktiv in der freien Wildbahn ausgenutzt, wie die Aufnahme in den CISA-KEV-Katalog bestätigt. Öffentlicher Exploit-Code und detaillierte technische Analysen sind weit verbreitet, einschließlich eines Qualys-Advisorys mit umfassender Beschreibung der Ausnutzungstechnik. Der EPSS-Score von 94,1 % (99,9. Perzentile) spiegelt eine nahezu sichere Ausnutzungswahrscheinlichkeit wider. Der Exploit ist besonders gefährlich, da er lediglich eine einfache SMTP-Verbindung erfordert und damit trivial automatisierbar ist.

Behebung

  1. OpenSMTPD aktualisieren: Führen Sie umgehend ein Upgrade auf OpenSMTPD Version 6.6.2p1 oder höher durch, da diese Version den Sicherheitsfix für CVE-2020-7247 enthält.
  2. Netzwerkzugang einschränken: Falls ein sofortiges Patchen nicht möglich ist, beschränken Sie den SMTP-Zugang zum verwundbaren Server mittels Firewall-Regeln auf vertrauenswürdige Quellen und blockieren Sie nicht vertrauenswürdige eingehende Verbindungen auf Port 25.
  3. Protokollanalyse: Überprüfen Sie Mailserver-Logs auf verdächtige SMTP-Sitzungen mit ungewöhnlichen Absenderadressen, die Shell-Metazeichen enthalten und auf Ausnutzungsversuche oder erfolgreiche Kompromittierung hindeuten könnten.
  4. Kompromittierungsprüfung: Prüfen Sie das System nach dem Patchen auf Indicators of Compromise, einschließlich unautorisierter Benutzerkonten, unerwarteter Cron-Jobs, veränderter Systembinaries und verdächtiger ausgehender Netzwerkverbindungen.
  5. Tiefenverteidigung: Betreiben Sie den Mailserver in einer Sandbox-Umgebung, wenden Sie das Prinzip der geringsten Rechte an und setzen Sie Netzwerk-Intrusion-Detection zur Überwachung des SMTP-Verkehrs auf Ausnutzungsmuster ein.

Technische Details

CVE-2020-7247 ist eine OS-Command-Injection-Schwachstelle (CWE-78) in der smtp_mailaddr-Funktion von OpenSMTPD, dem Standard-Mail-Transfer-Agent in OpenBSD. Die Schwachstelle besteht in der Verarbeitung des MAIL-FROM-Envelope-Befehls während einer SMTP-Sitzung. Wenn eine speziell präparierte Absenderadresse mit Shell-Metazeichen übermittelt wird, versagt die smtp_mailaddr-Funktion bei der ordnungsgemäßen Validierung und Bereinigung der Eingabe, bevor sie an den Mail-Delivery-Agent weitergereicht wird, der sie in einem Shell-Kontext mit Root-Rechten ausführt. Der Exploit lässt sich über eine Standard-SMTP-Konversation ohne jegliche Authentifizierung auslösen. OpenSMTPD-Versionen vor 6.6.2p1 sind betroffen, und da OpenSMTPD der Standard-MTA unter OpenBSD ist, sind alle Standard-OpenBSD-Installationen mit aktiviertem SMTP-Dienst verwundbar.

Häufig gestellte Fragen

Wird CVE-2020-7247 aktiv ausgenutzt?

Ja, CVE-2020-7247 wird aktiv in der freien Wildbahn ausgenutzt und ist im CISA-KEV-Katalog gelistet. Öffentlicher Exploit-Code ist frei verfügbar, und der EPSS-Score von 94,1 % (99,9. Perzentile) bestätigt eine extrem hohe Ausnutzungsaktivität. Jede aus dem Internet erreichbare OpenSMTPD-Instanz mit verwundbarer Version sollte als unmittelbar gefährdet betrachtet werden.

Welche Produkte sind von CVE-2020-7247 betroffen?

CVE-2020-7247 betrifft OpenBSD OpenSMTPD in Versionen vor 6.6.2p1. Da OpenSMTPD der Standard-Mail-Transfer-Agent unter OpenBSD ist, sind alle OpenBSD-Systeme mit aktiviertem SMTP-Dienst potenziell verwundbar. OpenSMTPD ist auch als portable Version für andere Unix-ähnliche Betriebssysteme verfügbar, und diese Installationen sind gleichermaßen betroffen.

Wie behebe ich CVE-2020-7247?

Aktualisieren Sie OpenSMTPD auf Version 6.6.2p1 oder höher, die den Fix für diese Schwachstelle enthält. Unter OpenBSD wenden Sie die neuesten Systempatches an. Falls ein sofortiges Patchen nicht möglich ist, beschränken Sie den Netzwerkzugang zum SMTP-Port auf vertrauenswürdige Quellen.

Wie schwerwiegend ist CVE-2020-7247?

CVE-2020-7247 wird als CRITICAL eingestuft, da es nicht authentifizierte Remote Code Execution mit Root-Rechten über eine einfache SMTP-Verbindung ermöglicht. Der EPSS-Score von 94,1 % (99,9. Perzentile) zeigt eine nahezu sichere Ausnutzung an. Die Kombination aus Root-Zugang, fehlendem Authentifizierungserfordernis und der Internet-Exposition von Mailservern macht dies zu einer der gefährlichsten Mailserver-Schwachstellen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score98.95%
EPSS-Perzentil99.9%

Daten

Veröffentlicht29. Januar 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.