Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-67896

Опубликовано: 14 дек. 2025
Источник: ubuntu
Приоритет: high
EPSS Низкий
CVSS3: 7

Описание

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

РелизСтатусПримечание
devel

pending

4.99.1-1ubuntu1
esm-infra-legacy/trusty

not-affected

esm-infra/bionic

not-affected

esm-infra/focal

not-affected

esm-infra/xenial

not-affected

jammy

not-affected

noble

not-affected

plucky

not-affected

4.98.1-1ubuntu2
questing

not-affected

4.98.2-1ubuntu2
upstream

needs-triage

Показывать по

EPSS

Процентиль: 24%
0.00083
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
nvd
около 2 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.

CVSS3: 7
debian
около 2 месяцев назад

Exim before 4.99.1, with certain non-default rate-limit configurations ...

CVSS3: 6.4
github
около 2 месяцев назад

Exim before 4.99.1 allows remote heap corruption that will be further described on 2025-12-18.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость почтового сервера Exim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 24%
0.00083
Низкий

7 High

CVSS3

Уязвимость CVE-2025-67896