Report
CVE-2023-42118 Hoch

Exim libspf2: Integer Underflow ermöglicht Remote Code Execution

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der von Exim genutzten Bibliothek libspf2 erlaubt ein Fehler bei der Verarbeitung von SPF-Makros netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Nutzereingaben werden beim Parsen nicht ausreichend geprüft, wodurch es vor dem Schreiben in den Speicher zu einem Integer Underflow kommt; der Code wird im Kontext des Dienstkontos ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine korrigierte Version von libspf2 einspielen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Exim

Alle Reports zu Exim

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.