Exim libspf2 Integer Underflow Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El analizador de macros SPF de Exim tiene una falla de subdesbordamiento de entero que permite a atacantes remotos ejecutar código arbitrario sin autenticación. Los atacantes pueden enviar registros SPF especialmente diseñados que explotan validación inadecuada para escribir datos maliciosos en memoria y controlar el servicio de correo.
Una vulnerabilidad de subdesbordamiento de entero existe en la rutina de análisis de macros SPF de libspf2 debido a validación insuficiente de entrada. Un atacante adyacente a la red puede enviar datos SPF diseñados para disparar el subdesbordamiento, lo que resulta en escrituras fuera de límites de memoria y ejecución de código arbitrario con privilegios de la cuenta de servicio; sin autenticación requerida.