Out-of-bounds read in Exim - CVE-2020-12783
Published: May 18, 2020 / Updated: June 2, 2020
Vulnerability identifier: #VU27959
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-12783
CWE-ID: CWE-125
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to potentially sensitive information.
The vulnerability exists due to a boundary condition in the SPA authenticator within auths/spa.c and auths/auth-spa.c. A remote attacker can bypass SPA/NTLM authentication.
Affected software
Exim
Amazon Linux AMI
Fedora
exim (Alpine package)
exim4 (Ubuntu package)
exim4 (Debian package)
exim
Amazon Linux AMI
Fedora
exim (Alpine package)
exim4 (Ubuntu package)
exim4 (Debian package)
exim
How to mitigate CVE-2020-12783
Install update from vendor's website.
Exim - update to 4.94
exim (Alpine package) - addressed in versions 4.93-r1, 4.94-r0
exim4 (Ubuntu package) - addressed in versions 4.86.2-2ubuntu2.6, 4.90.1-1ubuntu1.5, 4.92.1-1ubuntu3.1, 4.93-13ubuntu1.1
exim4 (Debian package) - addressed in versions 4.89-2+deb9u7, 4.92-8+deb10u4
exim - addressed in versions 4.92.3-2.el6, 4.93-3.el7, 4.93-3.el8, 4.93-8.fc31, 4.93-8.fc32
exim (Alpine package) - addressed in versions 4.93-r1, 4.94-r0
exim4 (Ubuntu package) - addressed in versions 4.86.2-2ubuntu2.6, 4.90.1-1ubuntu1.5, 4.92.1-1ubuntu3.1, 4.93-13ubuntu1.1
exim4 (Debian package) - addressed in versions 4.89-2+deb9u7, 4.92-8+deb10u4
exim - addressed in versions 4.92.3-2.el6, 4.93-3.el7, 4.93-3.el8, 4.93-8.fc31, 4.93-8.fc32