CVE-2020-28018
15Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 57%
exploitation probability
57%top 1% of all CVEs
observed exploitation
nono source reports it
Exim 4 before 4.94.2 allows Use After Free in smtp_reset in certain situations that may be common for builds with OpenSSL.
Affected products
n/a · n/aReferences
https://www.exim.org/static/doc/security/CVE-2020-qualys/CVE-2020-28018-OCORK.txthttp://www.openwall.com/lists/oss-security/2021/05/11/14http://www.openwall.com/lists/oss-security/2021/05/11/15http://www.openwall.com/lists/oss-security/2021/05/11/17http://www.openwall.com/lists/oss-security/2021/05/11/5http://www.openwall.com/lists/oss-security/2021/05/11/6http://www.openwall.com/lists/oss-security/2021/05/12/2http://www.openwall.com/lists/oss-security/2021/05/12/3