The dmarc_process function in dmarc.c in Exim before 4.82.1, when EXPERIMENTAL_DMARC is enabled, allows remote attackers to execute arbitrary code via the From header in an email, which is passed to the expand_string function.
{
"binaries": [
{
"binary_name": "exim4",
"binary_version": "4.82-3ubuntu2.4+esm9"
},
{
"binary_name": "exim4-base",
"binary_version": "4.82-3ubuntu2.4+esm9"
},
{
"binary_name": "exim4-config",
"binary_version": "4.82-3ubuntu2.4+esm9"
},
{
"binary_name": "exim4-daemon-heavy",
"binary_version": "4.82-3ubuntu2.4+esm9"
},
{
"binary_name": "exim4-daemon-light",
"binary_version": "4.82-3ubuntu2.4+esm9"
},
{
"binary_name": "eximon4",
"binary_version": "4.82-3ubuntu2.4+esm9"
}
]
}