Actualidad ISAC

 
Noticia

La vulnerabilidad de cruce del directorio Exim permite ataques de escalación de privilegios

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La vulnerabilidad de cruce del directorio Exim permite ataques de escalación de privilegios, difundida en fecha 23/07/2026 14:06, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad de alta gravedad recientemente revelada en el agente de transferencia de correo Exim permite a atacantes locales explotar una falla de cruce de directorio para escalar privilegios en los sistemas afectados. Exim, ampliamente implementado en entornos similares a Unix para manejar el enrutamiento y la entrega de correo electrónico, a menudo se configura con privilegios elevados, lo que lo convierte en un objetivo valioso para escalada posterior al compromiso.

Vulnerabilidad de cruce de directorio Exim La vulnerabilidad se debe al manejo inadecuado de los argumentos de la línea de comandos utilizados durante el procesamiento interno de la cola de mensajes. Al abusar de este comportamiento, un atacante con acceso local puede obligar a Exim a interactuar con rutas de archivos arbitrarias más allá de su directorio de trabajo restringido. Debido a que Exim procesa ciertas tareas con privilegios más altos, una exploit exitosa puede conducir a una escalada de privilegios, lo que permite a los atacantes obtener un acceso elevado al sistema. Si bien no se puede explotar directamente de forma remota, la falla aumenta el riesgo en entornos de alojamiento compartido y multiusuario, donde los atacantes con acceso limitado al shell pueden encadenarla con otras vulnerabilidades para comprometer todo el sistema.

Los investigadores de seguridad señalan que los problemas de cruce de directorios en servicios privilegiados como los agentes de transferencia de correo son particularmente peligrosos debido a su profunda integración con los procesos a nivel del sistema. La publicación La vulnerabilidad transversal del directorio Exim permite ataques de escalación de privilegios apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de cruce del directorio Exim permite ataques de escalación de privilegios
Publicado: 23/07/2026 14:06
Enlace: https://cybersecuritynews.com/exim-directory-traversal-vulnerability
Consultado: 23/07/2026

Consultar publicación original ↗

Anterior
Siguiente