CVE-2025-67896
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Servidores Exim com configurações específicas de limite de taxa podem travar ou executar código malicioso ao receber mensagens especialmente elaboradas. Um atacante não precisa de credenciais válidas, apenas acesso à rede do servidor de email.
Exim anterior à versão 4.99.1 é vulnerável a estouro de buffer na memória heap (CWE-122) quando configurações não-padrão de limite de taxa estão ativadas. A falha ocorre pelo casting inseguro de registros de banco de dados diretamente em estruturas internas sem validação. Atacantes remotos podem disparar corrupção de memória através de entrada malformada, potencialmente alcançando execução de código ou negação de serviço.