CVE-2020-28018
Exim 4 के 4.94.2 से पहले के संस्करण कुछ स्थितियों में smtp_reset में Use After Free की अनुमति देते हैं, जो OpenSSL के साथ बिल्ड के लिए सामान्य हो सकती हैं।
- प्रकाशित
- 6 मई 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exim 4 के 4.94.2 से पहले के संस्करण कुछ स्थितियों में smtp_reset में Use After Free की अनुमति देते हैं, जो OpenSSL के साथ बिल्ड के लिए सामान्य हो सकती हैं।
स्रोत
1- CVE-2020-28018एक्सप्लॉइट
Exim Use-After-Free (CVE-2020-28018) के लिए एक्सप्लॉइट, जो मेमोरी भ्रष्टाचार प्रिमिटिव के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है, जिसमें मनमाना रीड/राइट और हीप लीक शामिल हैं, साथ ही वैकल्पिक लोकल प्रिविलेज एस्केलेशन चेन भी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।