PT-2022-5379 · Exim+1 · Exim+1
CVE-2022-3620
·
Publicado
2022-08-31
·
Atualizado
2025-05-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Exim (versões afetadas não especificadas)
Descrição
A vulnerabilidade afeta a função
dmarc dns lookup do arquivo dmarc.c do componente DMARC Handler. Trata-se de uma condição de uso após liberação de memória (use after free), que pode ser explorada por um invasor remoto para obter acesso não autorizado a informações protegidas. O ataque pode ser iniciado remotamente.Recomendações
Aplique um patch para corrigir este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exim
Red Os