Volver a Labs
Alerta de Seguridad

CVE-2020-7845

Acerca de

Spamsniper 5.0 ~ 5.2.7 contiene una vulnerabilidad de desbordamiento de búfer basada en pila (stack-based buffer overflow) causada por comprobaciones de límites inadecuadas al analizar el comando MAIL FROM. Permite a un atacante remoto ejecutar código arbitrario mediante un paquete manipulado.

Debilidad (CWE):CWE-121CWE-787

Análisis del analista Rainforest

Spamsniper contiene un desbordamiento de búfer basado en pila en su análisis del comando SMTP MAIL FROM, causado por la falta de comprobaciones de límites, y un paquete manipulado puede llevarlo a la ejecución remota de código. Es sin autenticación, aunque la elevada complejidad de ataque indica que el exploit no es un disparo garantizado de un solo intento.

Un gateway de seguridad de correo está expuesto a internet por definición, ubicado justo en la ruta SMTP, así que un RCE por corrupción de memoria allí entrega a un atacante una posición en la puerta de entrada del flujo de correo. La mayor complejidad sugiere algún obstáculo de fiabilidad, pero en un servicio siempre expuesto eso es un tope de velocidad, no un muro.

Nuestro énfasis es la exposición y el inventario de versiones: estos appliances son accesibles desde internet por diseño, así que identificamos qué versiones de Spamsniper están en ejecución y nos apoyamos en el monitoreo de la superficie expuesta a SMTP. Una instancia expuesta a internet en el rango afectado es una prioridad genuina dada la recompensa del RCE.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2020-7845?

Spamsniper 5.0 ~ 5.2.7 contiene una vulnerabilidad de desbordamiento de búfer basada en pila (stack-based buffer overflow) causada por comprobaciones de límites inadecuadas al analizar el comando MAIL FROM. Permite a un atacante remoto ejecutar código arbitrario mediante un paquete manipulado.

¿Qué tan grave es CVE-2020-7845?

CVE-2020-7845 tiene una puntuación base CVSS 3.1 de 8.1, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 90 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2020-7845?

Según el vector CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Alta, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2020-7845?

Los avisos públicos listan como afectados: spamsniper. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-7845?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email