Vulnerabilidad de traversia de directorios en Exim que permite escalada de privilegios

Se ha divulgado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim que permite a atacantes locales explotar una falla de traversia de directorios para escalar privilegios en sistemas afectados. La vulnerabilidad, presente en el manejo de argumentos de línea de comandos durante el procesamiento interno de colas de mensajes, afecta versiones de Exim desde 4.88 hasta 4.99.4 y fue anunciada públicamente el 22 de julio de 2026. Dada la configuración común de Exim con privilegios elevados, su explotación exitosa puede resultar en acceso no autorizado a archivos sensibles o ejecución de operaciones no previstas.

CVE y severidad

La vulnerabilidad no ha sido asignada a un identificador CVE al momento de esta publicación. Su severidad se clasifica como alta debido al potencial de escalada de privilegios en entornos Unix-like.

Productos afectados

Fabricante Producto Versiones afectadas Plataformas/SO
Exim Exim Mail Transfer Agent 4.88 a 4.99.4 Sistemas Unix-like

Solución

Actualizar a la versión Exim 4.99.5 o posterior.

Recomendaciones

Se recomienda priorizar la actualización de los sistemas afectados, especialmente en entornos multi-usuario o de alojamiento compartido. **Linux**: Verificar la integridad de los permisos de los archivos de cola y monitorear invocaciones inusuales de Exim mediante herramientas de auditoría.

Referencias