CVE-2023-42118: falha de alta gravidade em Exim libspf2
Exim libspf2 Integer Underflow Remote Code Execution Vulnerability
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O parser de macros SPF do Exim possui uma falha de estouro negativo que permite a atacantes remotos executar código arbitrário sem autenticação. Invasores podem enviar registros SPF especialmente crafted que exploram validação inadequada para escrever dados maliciosos na memória e controlar o serviço de e-mail.
Uma vulnerabilidade de estouro negativo de inteiro existe na rotina de análise de macros SPF do libspf2 devido à validação insuficiente de entrada. Um atacante na rede adjacente pode enviar dados SPF crafted para disparar o estouro, levando a escritas fora dos limites de memória e execução de código arbitrário com privilégios da conta de serviço; sem autenticação necessária.