CVE-2020-7247
OpenSMTPD 6.6 permite que atacantes remotos ejecuten comandos arbitrarios como root a través de una sesión SMTP manipulada, usando metacaracteres de shell en el campo MAIL FROM. Esta es una vulnerabilidad crítica que afecta la configuración predeterminada y puede comprometer completamente el sistema.
Una falla en la validación de entrada de la función smtp_mailaddr en smtp_session.c causa un retorno incorrecto, permitiendo que atacantes remotos no autenticados inyecten metacaracteres de shell mediante el comando MAIL FROM. La vulnerabilidad permite ejecución de comandos arbitrarios con privilegios root en sistemas OpenBSD 6.6 afectados ejecutando OpenSMTPD 6.6 con configuración predeterminada.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →