Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-37451

Опубликовано: 06 авг. 2022
Источник: debian
EPSS Низкий

Описание

Exim before 4.96 has an invalid free in pam_converse in auths/call_pam.c because store_free is not used after store_malloc.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
exim4fixed4.95-4package
exim4not-affectedbullseyepackage
exim4not-affectedbusterpackage

Примечания

  • https://github.com/ivd38/exim_invalid_free

  • https://github.com/Exim/exim/commit/51be321b27825c01829dffd90f11bfff256f7e42 (exim-4.96-RC0)

  • Introduced in https://github.com/Exim/exim/commit/1e30b0199daf7a7a882458251a3dc10d45d4c7d1 (exim-4.95-RC0)

EPSS

Процентиль: 91%
0.06068
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

Exim before 4.96 has an invalid free in pam_converse in auths/call_pam.c because store_free is not used after store_malloc.

CVSS3: 7.5
redhat
больше 3 лет назад

Exim before 4.96 has an invalid free in pam_converse in auths/call_pam.c because store_free is not used after store_malloc.

CVSS3: 7.5
nvd
больше 3 лет назад

Exim before 4.96 has an invalid free in pam_converse in auths/call_pam.c because store_free is not used after store_malloc.

CVSS3: 7.5
github
больше 3 лет назад

Exim before 4.96 has an invalid free in pam_converse in auths/call_pam.c because store_free is not used after store_malloc.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функции pam_converse (auths/call_pam.c) почтового сервера Exim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 91%
0.06068
Низкий