Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-28018

Опубликовано: 06 мая 2021
Источник: debian
EPSS Высокий

Описание

Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exim4fixed4.94.2-1package
exim4fixed4.92-8+deb10u6busterpackage
exim4not-affectedstretchpackage

Примечания

  • Introduced by: https://git.exim.org/exim.git/commit/a5ffa9b475a426bc73366db01f7cc92a3811bc3a (exim-4_90_RC1)

  • Debian Exim is built with GnuTLS, not OpenSSL.

  • https://www.openwall.com/lists/oss-security/2021/05/04/7

EPSS

Процентиль: 99%
0.76126
Высокий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 5 лет назад

Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.

CVSS3: 9.8
nvd
почти 5 лет назад

Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.

github
больше 3 лет назад

Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость компонента tls-openssl.c агента пересылки сообщений Exim, связанная с использованием памяти после ее освобождения, позволяющая нарушителю повысить привилегии в системе и выполнить произвольный код

suse-cvrf
больше 4 лет назад

Security update for exim

EPSS

Процентиль: 99%
0.76126
Высокий