CVE-2025-67896CVE-2025-67896是Exim邮件服务器中的一个严重安全漏洞,存在于4.99.1之前的版本中。该漏洞在特定非默认rate-limit配置下,允许远程攻击者通过精心构造的数据触发基于堆的缓冲区溢出。漏洞的根本原因在于Exim将数据库记录直接转换为内部数据结构时缺少适当的验证机制。攻击者无需认证即可利用此漏洞,在目标系统上实现远程代码执行或造成服务中断。由于Exim是全球广泛使用的邮件传输代理,此漏洞对互联网邮件基础设施构成了重大安全威胁。CVSS评分7.0(高危)反映了该漏洞在网络攻击条件下的高影响性和相对较低的攻击复杂度。
该漏洞属于典型的内存安全漏洞,存在于Exim的rate-limit功能模块中。当Exim配置了非默认的rate-limit规则时,系统会从数据库中读取速率限制记录并将其转换为内部结构进行处理。问题在于转换过程中缺少对数据长度和格式的验证,攻击者可以通过注入超长字段或畸形数据结构来触发堆缓冲区溢出。具体来说,当数据库记录中的某个字段长度超过内部结构分配的缓冲区大小时,多余的数据会溢出到相邻的堆内存区域,可能覆盖关键的函数指针或控制流数据。攻击者可以利用这种内存破坏来实现代码执行。由于该漏洞位于邮件服务器的核心组件中,且可通过网络远程触发,无需任何认证凭证,因此具有极高的实际威胁性。