Exim 4.70 이전 버전의 string.c에 있는 string_vformat 함수의 힙 기반 버퍼 오버플로로 인해, 원격 공격자가 조작된 헤더가 포함된 대용량 메시지와 함께 두 개의 MAIL 명령을 포함하는 SMTP 세션을 통해 임의 코드를 실행할 수 있으며, 이로 인해 부적절한 거부 로깅이 발생한다.
Exim 4.70 이전 버전의 string.c에 있는 string_vformat 함수의 힙 기반 버퍼 오버플로로 인해, 원격 공격자가 조작된 헤더가 포함된 대용량 메시지와 함께 두 개의 MAIL 명령을 포함하는 SMTP 세션을 통해 임의 코드를 실행할 수 있으며, 이로 인해 부적절한 거부 로깅이 발생한다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code via an SMTP session that includes two MAIL commands in conjunction with a large message containing crafted headers, leading to improper rejection logging.
영향 제품·버전
제품 Exim
영향 버전 Exim < 4.70, 11.1, 11.2, 11.3, 5.0, 6.06, 8.04, 9.10