CVE-2010-4344criticalbajo ataqueCWE-787

CVE-2010-4344

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 72%
de la publicación al arma0 días
Publicada en NVD14 dic
1ª PoC11 dic
metasploit7 dic
CISA KEV+4119d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
10 productos (270 componentes)
Red Hat Enterprise Linux AS EUS (v. 4.7) · Red Hat Enterprise Linux AS version 4 · Red Hat Enterprise Linux Desktop version 4 · Red Hat Enterprise Linux ES EUS (v. 4.7) · Red Hat Enterprise Linux ES version 4 · y otros 5
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

El servidor de correo Exim tiene una falla crítica donde un correo electrónico especialmente construido con ciertos encabezados puede causar un desbordamiento de búfer, permitiendo a atacantes ejecutar código arbitrario en el servidor a través de SMTP.

Detalle técnico

Desbordamiento de búfer basado en heap en la función string_vformat de Exim <4.70, explotable vía SMTP mediante el envío de dos comandos MAIL consecutivos seguidos de un mensaje grande con encabezados manipulados; el registro inadecuado de rechazos dispara la corrupción de memoria, permitiendo ejecución remota de código sin autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code via an SMTP session that includes two MAIL commands in conjunction with a large message containing crafted headers, leading to improper rejection logging.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.