W Exim przed wersją 4.99.2 na systemach używających musl libc (nie glibc) atakujący może spowodować awarię instancji połączenia w obecności zniekształconych danych DNS w rekordach PTR. Przyczyna to osobliwość funkcji dn_expand w druku ósemkowym.
▸ Pokaż oryginał (EN)
In Exim before 4.99.2, on systems using musl libc (not glibc), an attacker can crash the connection instance when malformed DNS data is present in PTR records. This is caused by a dn_expand oddity in octal printing.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HExim
APPExim< 4.99.2
Powiązane podatności
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO
RCE w Exim poprzez nieprawidłową walidację adresu odbiorcy (4.87–4.91)
Buffer overflow w funkcji base64d Exim — zdalne wykonanie kodu (RCE)
Przepełnienie bufora sterty w Exim — zdalne wykonanie kodu przez SMTP
Exim: use-after-free w parsowaniu BDAT — zdalne wykonanie kodu