CVE-2025-30232
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.1epss 0.5%
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O servidor de email Exim tem uma vulnerabilidade de uso após liberação de memória que pode permitir que usuários com acesso à linha de comando ganhem privilégios mais altos no sistema. Isso acontece quando o software tenta usar memória que já foi liberada, causando comportamento imprevisível.
Detalhe técnico
Existe uma condição de uso após liberação em Exim versões 4.96-4.98.1, onde memória liberada é acessada durante a execução, acionada por invocação de linha de comando local. Essa falha de segurança de memória permite escalação de privilégio para usuários autenticados na linha de comando devido a gerenciamento inadequado de memória.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A use-after-free in Exim 4.96 through 4.98.1 could allow users (with command-line access) to escalate privileges.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Exim · Exim