VDB

BDU%3A2019-02827

BDU%3A2019-02827 PUBLISHED CVSS 9 CRITICAL

Уязвимость функции deliver_message() (/src/deliver.c) почтового сервера Exim, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 3.0
9
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
eximexim4.92
Canonical Ltd., ООО «РусБИТех-Астра», GNU General Public License, Сообщество свободного программного обеспечения, ООО «Ред Софт»Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), exim, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156)

Timeline

  • Jun 10, 2019 PoC Published
  • Jun 13, 2019 PoC Published
  • Jun 17, 2019 PoC Published
  • Aug 8, 2019 CVE Published
  • Aug 23, 2019 PoC Published
  • Aug 26, 2019 PoC Published
  • May 28, 2020 PoC Published
  • May 29, 2020 PoC Published
  • Jun 16, 2020 PoC Published
  • Oct 9, 2020 PoC Published
  • Oct 22, 2020 PoC Published
  • Oct 22, 2020 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›