Описание
Уязвимость exim
Наименование уязвимого пакета
exim
exim-greylist
exim-mon
exim-mysql
exim-pgsql
Пакет обновления
exim-0:4.99.4-1.el7.x86_64
exim-greylist-0:4.99.4-1.el7.x86_64
exim-mon-0:4.99.4-1.el7.x86_64
exim-mysql-0:4.99.4-1.el7.x86_64
exim-pgsql-0:4.99.4-1.el7.x86_64
Версия уязвимого пакета младше
4.99.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) exim Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.07.2026
CVE-2026-45185
Идентификатор БДУ ФСТЭК России:
BDU:2026-06520Описание уязвимости:
Уязвимость функции ungetc() компонента BDAT/CHUNKING почтового сервера Exim связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
9.8 Critical
CVSS3
10 Critical
CVSS2