Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00395

Опубликовано: 05 фев. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Уязвимость функции base64d компонента STMP listener почтового сервера Exim вызвана переполнением буфера при обработке данных, размер которых не кратен 4 (4n + 3). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с использованием специально сформированных данных в команде «AUTH» и манипуляции с именем хоста отправителя в команде «EHLO»

Вендор

Сообщество свободного программного обеспечения
GNU General Public License
ООО «РусБИТех-Астра»

Наименование ПО

Debian GNU/Linux
exim
Astra Linux Special Edition
Astra Linux Special Edition для «Эльбрус»

Версия ПО

9 (Debian GNU/Linux)
до 4.90.1 (exim)
1.6 «Смоленск» (Astra Linux Special Edition)
8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 7
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Exim:
Обновление программного обеспечения до 4.90.1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета exim4) до 4.84.2-2+deb8u5 или более поздней версии
Для Debian GNU/Linux:
https://www.debian.org/security/2018/dsa-4110
https://lists.debian.org/debian-lts-announce/2018/02/msg00009.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 99%
0.86439
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.

CVSS3: 8.1
redhat
около 8 лет назад

An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.

CVSS3: 9.8
nvd
почти 8 лет назад

An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.

CVSS3: 9.8
debian
почти 8 лет назад

An issue was discovered in the base64d function in the SMTP listener i ...

suse-cvrf
почти 8 лет назад

Security update for exim

EPSS

Процентиль: 99%
0.86439
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2