CVE-2018-25223

🟠 Łataj w tym tygodniu

Przepełnienie bufora w Crashmail 1.6 umożliwia zdalne wykonanie kodu przez atakujących.

CVSS
9.8
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Crashmail 1.6 contains a stack-based buffer overflow vulnerability that allows remote attackers to execute arbitrary code by sending malicious input to the application. Attackers can craft payloads with ROP chains to achieve code execution in the application context, with failed attempts potentially causing denial of service.

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-03-28 12:16:03 UTC
Ostatnia modyfikacja (NVD)2026-03-30 13:26:07 UTC
Referencje