← voltar
CVE-2025-30232highCWE-416

CVE-2025-30232

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.1epss 0.5%
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O servidor de email Exim tem uma vulnerabilidade de uso após liberação de memória que pode permitir que usuários com acesso à linha de comando ganhem privilégios mais altos no sistema. Isso acontece quando o software tenta usar memória que já foi liberada, causando comportamento imprevisível.

Detalhe técnico

Existe uma condição de uso após liberação em Exim versões 4.96-4.98.1, onde memória liberada é acessada durante a execução, acionada por invocação de linha de comando local. Essa falha de segurança de memória permite escalação de privilégio para usuários autenticados na linha de comando devido a gerenciamento inadequado de memória.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A use-after-free in Exim 4.96 through 4.98.1 could allow users (with command-line access) to escalate privileges.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Exim · Exim