← volver
CVE-2023-42115criticalCWE-787

Exim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 10.0%
de la publicación al arma122 días
Publicada en NVD3 may
1ª PoC+122d
probabilidad de explotación
10.0%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

El servidor de correo Exim tiene una falla crítica en su sistema de autenticación que permite a los atacantes enviar mensajes especialmente diseñados para bloquear el servidor o ejecutar código malicioso sin necesidad de contraseña. Esto afecta a cualquiera que use Exim para recibir correos electrónicos.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer en el servicio SMTP de Exim (puerto TCP 25) permite ejecución remota de código sin autenticación mediante validación inadecuada de entrada AUTH, posibilitando ejecución de código arbitrario en el contexto de la cuenta de servicio. No requiere autenticación previa; el atacante aprovecha la verificación insuficiente de límites en datos suministrados por el usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Exim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of a buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17434.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Exim · Exim
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.