Input validation error in Exim - CVE-2024-39929

 

Input validation error in Exim - CVE-2024-39929

Published: July 11, 2024 / Updated: August 2, 2024


Vulnerability identifier: #VU94107
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-39929
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: Public exploit is available

Vulnerability details

The vulnerability allows a remote attacker to bypass implemented security restrictions.

The vulnerability exists due to insufficient validation of RFC 2231 header filename. A remote attacker can bypass a $mime_filename extension-blocking protection mechanism and deliver malicious executable files to the mailboxes.


Affected software

Exim
Gentoo Linux
Debian Linux
Fedora
Ubuntu
openEuler
SmartFabric Storage Software
eximon4 (Ubuntu package)
exim4 (Ubuntu package)
exim4-base (Ubuntu package)
exim4 (Debian package)
exim-pgsql
exim-mysql
exim
exim-mon
exim-greylist
exim-debugsource
exim-debuginfo
exim-clamav
mail-mta/exim

How to mitigate CVE-2024-39929

Install updates from vendor's website.

Exim - update to 4.98
SmartFabric Storage Software - update to 1.4.3
eximon4 (Ubuntu package) - addressed in versions Ubuntu Pro, 4.93-13ubuntu1.12, 4.95-4ubuntu2.6, 4.97-4ubuntu4.1
exim4 (Ubuntu package) - addressed in versions Ubuntu Pro, 4.93-13ubuntu1.12, 4.95-4ubuntu2.6, 4.97-4ubuntu4.1
exim4-base (Ubuntu package) - addressed in versions Ubuntu Pro, 4.93-13ubuntu1.12, 4.95-4ubuntu2.6, 4.97-4ubuntu4.1
exim4 (Debian package) - addressed in versions 4.94.2-7+deb11u3, 4.96-15+deb12u5
exim-pgsql - addressed in versions 4.96-4, 4.97.1-3
exim-mysql - addressed in versions 4.96-4, 4.97.1-3
exim - addressed in versions 4.96-4, 4.97.1-3
exim-mon - addressed in versions 4.96-4, 4.97.1-3
exim-greylist - addressed in versions 4.96-4, 4.97.1-3
exim-debugsource - addressed in versions 4.96-4, 4.97.1-3
exim-debuginfo - addressed in versions 4.96-4, 4.97.1-3
exim-clamav - addressed in versions 4.96-4, 4.97.1-3
exim - addressed in versions 4.98-1.el8, 4.98-1.el9, 4.98-1.fc39, 4.98-1.fc40, 4.98-2.el8
mail-mta/exim - update to 4.99.4

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins