Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14096

Опубликовано: 30 апр. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции dn_expand() почтового сервера Exim связана с ошибками представления заданных функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
GNU General Public License

Наименование ПО

Debian GNU/Linux
РЕД ОС
exim

Версия ПО

12 (Debian GNU/Linux)
7.3 (РЕД ОС)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
до 4.99.2 (exim)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://code.exim.org/exim/exim/commit/628bbaca7672748d941a12e7cd5f0122a4e18c81
https://github.com/advisories/GHSA-q496-q274-jgh9
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-40684
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-40684

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00362
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
5 месяцев назад

In Exim before 4.99.2, on systems using musl libc (not glibc), an attacker can crash the connection instance when malformed DNS data is present in PTR records. This is caused by a dn_expand oddity in octal printing.

CVSS3: 5.9
nvd
5 месяцев назад

In Exim before 4.99.2, on systems using musl libc (not glibc), an attacker can crash the connection instance when malformed DNS data is present in PTR records. This is caused by a dn_expand oddity in octal printing.

CVSS3: 5.9
debian
5 месяцев назад

In Exim before 4.99.2, on systems using musl libc (not glibc), an atta ...

CVSS3: 7.5
redos
около 2 месяцев назад

Уязвимость exim

CVSS3: 7.5
redos
около 2 месяцев назад

Уязвимость exim

EPSS

Процентиль: 30%
0.00362
Низкий

7.5 High

CVSS3

7.8 High

CVSS2