MEDIUM🇬🇧 English

CVE-2026-48840

CVSS 5.3v3.1pub. 2026-05-30upd. 2026-07-22

Exim 4.88 wcześniejsze niż 4.99.4 w pewnych konfiguracjach proxy nieprawidłowo obsługuje niektóre krótkie payloads, co prowadzi do ujawnienia niezainicjowanych wartości pamięci stosu klientowi.

Pokaż oryginał (EN)

Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain short payloads, leading to disclosure of uninitialized stack memory values to a client.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Exim

    APP
    Exim
    4.88 – 4.99.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO

CVE-2019-10149CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim poprzez nieprawidłową walidację adresu odbiorcy (4.87–4.91)

CVE-2018-6789CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w funkcji base64d Exim — zdalne wykonanie kodu (RCE)

CVE-2010-4344CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Przepełnienie bufora sterty w Exim — zdalne wykonanie kodu przez SMTP

CVE-2026-45185CRITICAL9.8PL ✓ten sam produkt

Exim: use-after-free w parsowaniu BDAT — zdalne wykonanie kodu