Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-16928

Опубликовано: 27 сент. 2019
Источник: debian
EPSS Критический

Описание

Exim 4.92 through 4.92.2 allows remote code execution, a different vulnerability than CVE-2019-15846. There is a heap-based buffer overflow in string_vformat in string.c involving a long EHLO command.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exim4fixed4.92.2-3package
exim4not-affectedstretchpackage
exim4not-affectedjessiepackage

Примечания

  • https://lists.exim.org/lurker/message/20190927.032457.c1044d4c.en.html

  • https://bugs.exim.org/show_bug.cgi?id=2449

  • https://git.exim.org/exim.git/commit/478effbfd9c3cc5a627fc671d4bf94d13670d65f

EPSS

Процентиль: 100%
0.90014
Критический

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

Exim 4.92 through 4.92.2 allows remote code execution, a different vulnerability than CVE-2019-15846. There is a heap-based buffer overflow in string_vformat in string.c involving a long EHLO command.

CVSS3: 9.8
redhat
больше 6 лет назад

Exim 4.92 through 4.92.2 allows remote code execution, a different vulnerability than CVE-2019-15846. There is a heap-based buffer overflow in string_vformat in string.c involving a long EHLO command.

CVSS3: 9.8
nvd
больше 6 лет назад

Exim 4.92 through 4.92.2 allows remote code execution, a different vulnerability than CVE-2019-15846. There is a heap-based buffer overflow in string_vformat in string.c involving a long EHLO command.

CVSS3: 9.8
github
больше 3 лет назад

Exim 4.92 through 4.92.2 allows remote code execution, a different vulnerability than CVE-2019-15846. There is a heap-based buffer overflow in string_vformat in string.c involving a long EHLO command.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость компонента string_vformat (string.c) почтового сервера Exim, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 100%
0.90014
Критический