CVE-2010-4344

KEV
🔴 Łataj teraz

Przepełnienie bufora w Exim umożliwia zdalne wykonanie kodu przez złośliwe nagłówki.

CVSS
9.8
EPSS
53.1%
Exploit
weaponized
Vendor
canonical
Opis źródłowy (NVD)

Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code via an SMTP session that includes two MAIL commands in conjunction with a large message containing crafted headers, leading to improper rejection logging.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)53.1%
Opublikowano (NVD)2010-12-14 16:00:04 UTC
Ostatnia modyfikacja (NVD)2026-04-21 20:31:04 UTC
Referencje