Warning message

This translation is outdated. For the most up-to-date information, please refer to the English version.

CVE-2017-16943

Impact:
Critical
Public Date:
2017-11-23
CWE:
CWE-416
Bugzilla:
1517680: CVE-2017-16943 exim: BDAT コマンドが関連するベクターで、receive_msg 関数での use-after-free

The MITRE CVE dictionary describes this issue as:

Exim 4.88 および 4.89 の SMTP デーモン内の receive.c における receive_msg により、リモートの攻撃者が BDAT コマンドの関連するベクターで、任意コードの実行やサービス拒否 (use-after-free) を発生させることが可能となっています。

Find out more about CVE-2017-16943 from the MITRE CVE dictionary dictionary and NIST NVD.

CVSS v3 metrics

NOTE: The following CVSS v3 metrics and score provided are preliminary and subject to review.

CVSS3 Base Score 9.8
CVSS3 Base Metrics CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope Unchanged
Confidentiality High
Integrity Impact High
Availability Impact High

Affected Packages State

Platform Package State
Red Hat Enterprise Linux 5 exim 影響なし

Mitigation

Exim 4.88 またはそれ以降をお使いの場合は、Exim 設定のメインセクションで以下を設定してください: chunking_advertise_hosts = これにより ESMTP CHUNKING 拡張のアドバタイズが無効になり、BDAT 動詞が使用できなくなることで、攻撃者は論理を適用できなくなります。

Array

Last Modified

CVE description copyright © 2017, The MITRE Corporation

Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.