Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221028-01

Опубликовано: 28 окт. 2022
Источник: redos

Описание

Множественные уязвимости Exim

Наименование уязвимого пакета

exim

Пакет обновления

exim-0:4.96-4.el7.3.x86_64

Версия уязвимого пакета младше

4.96-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Exim или Установить обновление для пакета(ов) Exim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

28.10.2022

CVE-2022-3620

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового сервера Exim связана с функцией dmarc_dns_lookup файла dmarc.c обработчика DMARC компонента. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать освобождение памяти и получить доступ к конфиденциальным данным

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-3559

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость почтового сервера Exim связана с ошибкой в обработчике компонента Regex Handler. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в приложение специальный запрос и получить доступ к конфиденциальным данным

7.5 High

CVSS3

7.8 High

CVSS2