Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02492

Опубликовано: 05 окт. 2015
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость почтового демона OpenSMTPD операционной системы Fedora связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код при помощи структур req_ca_vrfy_smtp, req_ca_vrfy_mta и req_ca_vrfy_chain

Вендор

Fedora Project
OpenBSD Project

Наименование ПО

Fedora
OpenSMTPD

Версия ПО

22 (Fedora)
23 (Fedora)
до 5.7.1 (OpenSMTPD)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 22
Fedora Project Fedora 23

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170448.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169600.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 93%
0.10142
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
nvd
больше 8 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

CVSS3: 9.8
debian
больше 8 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote a ...

CVSS3: 9.8
github
больше 3 лет назад

Use-after-free vulnerability in OpenSMTPD before 5.7.2 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via vectors involving req_ca_vrfy_smtp and req_ca_vrfy_mta.

EPSS

Процентиль: 93%
0.10142
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2