← voltar
CVE-2023-42118

Exim libspf2 Integer Underflow Remote Code Execution Vulnerability

CVSS 7.5 HIGHEPSS 51.5%CWE-191
Em resumo

O parser de macros SPF do Exim possui uma falha de estouro negativo que permite a atacantes remotos executar código arbitrário sem autenticação. Invasores podem enviar registros SPF especialmente crafted que exploram validação inadequada para escrever dados maliciosos na memória e controlar o serviço de e-mail.

Detalhe técnico

Uma vulnerabilidade de estouro negativo de inteiro existe na rotina de análise de macros SPF do libspf2 devido à validação insuficiente de entrada. Um atacante na rede adjacente pode enviar dados SPF crafted para disparar o estouro, levando a escritas fora dos limites de memória e execução de código arbitrário com privilégios da conta de serviço; sem autenticação necessária.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exim libspf2 Integer Underflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Exim libspf2. Authentication is not required to exploit this vulnerability. The specific flaw exists within the parsing of SPF macros. When parsing SPF macros, the process does not properly validate user-supplied data, which can result in an integer underflow before writing to memory. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17578.
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Exim · libspf2

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →