BDU:2019-02878: Уязвимость почтового сервера Exim, связанная с ошибками обработки объектов в памяти позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Описание уязвимости Уязвимость почтового сервера Exim связана с ошибками обработки объектов в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код
Вендор Сообщество свободного программного обеспечения, GNU General Public License
Наименование ПО Debian GNU/Linux, exim
Версия ПО
  • 9.0 (Debian GNU/Linux)
  • от 4.85 до 4.92 включительно (exim)
  • 10.0 (Debian GNU/Linux)
Тип ПО Операционная система, Сетевое программное средство
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Обработка данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 25.07.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Exim:
http://exim.org/static/doc/security/CVE-2019-13917.txt

Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4488
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения