CVE-2026-43964

⚪ Do wiadomości

Przepełnienie bufora w Postfix może prowadzić do awarii procesu.

CVSS
3.7
EPSS
0.5%
Exploit
none
Vendor
postfix
Opis źródłowy (NVD)

Postfix before 3.8.16, 3.9 before 3.9.10, and 3.10 before 3.10.9 sometimes allows a buffer over-read and process crash via an enhanced status code that lacks text after the third number.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-05-04 19:16:07 UTC
Ostatnia modyfikacja (NVD)2026-08-20 13:18:37 UTC
Referencje