Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67896

Опубликовано: 14 дек. 2025
Источник: nvd
CVSS3: 7
CVSS3: 9.8
EPSS Низкий

Описание

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия до 4.99.1 (исключая)

EPSS

Процентиль: 25%
0.00083
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 7
ubuntu
около 2 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

CVSS3: 7
debian
около 2 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations ...

CVSS3: 6.4
github
около 2 месяцев назад

Exim before 4.99.1 allows remote heap corruption that will be further described on 2025-12-18.

EPSS

Процентиль: 25%
0.00083
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122