CVE-2026-40685Exim邮件传输代理在4.99.2之前的版本中存在安全漏洞。当启用JSON查找功能时,解析器在处理不受信任头部中的畸形JSON数据时,由于反斜杠跳转实现不正确,导致发生越界堆写入。该漏洞允许未经身份验证的攻击者通过网络发起攻击,可能造成敏感信息泄露或拒绝服务。
该漏洞源于Exim在解析JSON数据时的逻辑错误,特别是在处理反斜杠转义字符时未能正确计算索引。当JSON查找功能被启用时,攻击者可以向不受信任的头部字段注入特制的畸形JSON字符串。由于解析器在跳过字符时发生错误,导致在堆内存上进行写入操作时越过缓冲区边界。考虑到Exim通常以root权限运行,该漏洞可能导致远程代码执行(RCE)或拒绝服务(DoS),严重威胁服务器安全。