Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67896

Опубликовано: 14 дек. 2025
Источник: nvd
CVSS3: 7
CVSS3: 9.8
EPSS Низкий

Описание

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия до 4.99.1 (исключая)

EPSS

Процентиль: 35%
0.0042
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 7
ubuntu
8 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

CVSS3: 8.2
redhat
8 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

CVSS3: 7
debian
8 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations ...

CVSS3: 6.4
github
8 месяцев назад

Exim before 4.99.1 allows remote heap corruption that will be further described on 2025-12-18.

CVSS3: 9.8
fstec
9 месяцев назад

Уязвимость почтового сервера Exim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 35%
0.0042
Низкий

7 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-122