V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-42118
ANC
Высокий

Уязвимость Integer Underflow в Exim libspf2 при удаленном выполнении кода. Эта уязвимость позволяет злоумышленникам, находящимся в той же с…

CVSS
7.5
Высокий
EPSS
0.51
p98
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость Integer Underflow в Exim libspf2 при удаленном выполнении кода. Эта уязвимость позволяет злоумышленникам, находящимся в той же сети, выполнять произвольный код на уязвимых установках Exim libspf2. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретный недостаток существует при разборе SPF-макросов. При разборе SPF-макросов процесс не выполняет надлежащую проверку предоставленных пользователем данных, что может привести к целочисленному переполнению перед записью в память. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте учетной записи службы. . Ранее ZDI-CAN-17578.

Теги · CWE
CWE-190
CWE-191
CAPEC-92
Затронутые продукты
Exim4Exim4Exim4Exim4Exim4Exim4Exim4Exim4Exim4Exim4Exim4Libspf2Libspf2Libspf2Libspf2Libspf2Libspf2Libspf2Libspf2
Вектор CVSS
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.515 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
exim4Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
libspf2Отслеживается
Показаны первые 20 из 32
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости