CNNVD-ID编号 | CNNVD-201909-1307 | CVE编号 | CVE-2019-16928 |
发布时间 | 2019-09-27 | 更新时间 | 2020-08-26 |
漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
Exim是一个运行于Unix系统中的开源消息传送代理(MTA),它主要负责邮件的路由、转发和投递。
Exim 4.92版本至4.92.2版本中的string.c文件的‘string_vformat’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞执行代码。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://exim.org
来源:lists.exim.org
链接:https://lists.exim.org/lurker/message/20190927.032457.c1044d4c.en.html
来源:git.exim.org
链接:https://git.exim.org/exim.git/commit/478effbfd9c3cc5a627fc671d4bf94d13670d65f
来源:bugs.exim.org
来源:UBUNTU
来源:GENTOO
来源:DEBIAN
来源:FEDORA
来源:BUGTRAQ
来源:MLIST
来源:FEDORA
来源:FEDORA
来源:MLIST
来源:MLIST
来源:MLIST
来源:www.debian.org
来源:usn.ubuntu.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154685/Debian-Security-Advisory-4536-1.html
来源:www.auscert.org.au
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Exim-buffer-overflow-in-string-vformat-30470
来源:www.auscert.org.au
来源:nvd.nist.gov
暂无