Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Graeme Fowler

#33286de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2022-5331
7.8
2022-08-31
Exim · Exim · CVE-2022-3559
**Nome do software vulnerável e versões afetadas** Exim (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade no Exim, afetando o componente Regex Handler. Esse problema leva a uma situação de “use after free”, permitindo potencialmente que um invasor remoto provoque uma negação de serviço ou obtenha acesso a dados confidenciais. A manipulação do componente Regex Handler pode ser explorada por um invasor remoto, permitindo que ele envie uma solicitação especial ao aplicativo e obtenha acesso a informações confidenciais. **Recomendações** Para corrigir este problema, recomenda-se aplicar um patch com o nome 4e9ed49f8f12eb331b29bd5b6dc3693c520fddc2. Como solução temporária, considere desativar o componente Regex Handler até que um patch esteja disponível. Restrinja o acesso ao componente para minimizar o risco de exploração. Evite usar o componente de forma que possa levar a uso após liberação de memória até que o problema seja resolvido.