libspf2 до 1.2.11 имеет переполнение буфера на основе кучи, которое может позволить удаленным злоумышленникам выполнить произвольный код (ч…
libspf2 до 1.2.11 имеет переполнение буфера на основе кучи, которое может позволить удаленным злоумышленникам выполнить произвольный код (через неаутентифицированное электронное сообщение из любой точки Интернета) со специально созданной SPF DNS-записью из-за SPF_record_expand_data в spf_expand.c. Объем переполненных данных зависит от соотношения между длиной всего доменного имени и длиной его самого левого лейбла. Уязвимый код может быть частью цепочки поставок инфраструктуры электронной почты сайта (например, при дополнительной настройке Exim может использовать libspf2; веб-сайт Postfix содержит ссылки на неофициальные патчи для использования libspf2 с Postfix; старые версии spfquery полагались на libspf2), но чаще всего это не так.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | Отслеживается | |
| libspf2 | * | Отслеживается |