← voltar
CVE-2025-67896highCWE-122

CVE-2025-67896

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7epss 0.4%
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Servidores Exim com configurações específicas de limite de taxa podem travar ou executar código malicioso ao receber mensagens especialmente elaboradas. Um atacante não precisa de credenciais válidas, apenas acesso à rede do servidor de email.

Detalhe técnico

Exim anterior à versão 4.99.1 é vulnerável a estouro de buffer na memória heap (CWE-122) quando configurações não-padrão de limite de taxa estão ativadas. A falha ocorre pelo casting inseguro de registros de banco de dados diretamente em estruturas internas sem validação. Atacantes remotos podem disparar corrupção de memória através de entrada malformada, potencialmente alcançando execução de código ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L
Produtos afetados
Exim · Exim