Exim
Hersteller: Exim Project
Exim gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Exim laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
20 ReportsZeige 1 bis 20 von 20
-
Exim MTA – Improper Input Validation
CVE-2019-10149 Aktiv ausgenutztIm Mail-Server Exim ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) im Mail Transfer Agent die Ausführung von beliebigem Code. Betroffen sind neben dem Exim-Projekt auch Debian und Ubuntu. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.96% Publiziert: Referenz: CISA KEV -
Exim Buffer Overflow Vulnerability
CVE-2018-6789 Aktiv ausgenutztIn Exim wurde eine Buffer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.1 %. Betroffen sind laut Zuordnung auch Debian, Ubuntu (USN) und Zabbly/Canonical (Incus/LXD).
EPSS: 82.14% Publiziert: Referenz: CISA KEV -
Exim – Heap-Based Buffer Overflow
CVE-2010-4344 Aktiv ausgenutztIm Mail-Server Exim besteht ein Heap-basierter Pufferüberlauf, der die Ausführung von beliebigem Code ermöglichen kann. Betroffen sind neben dem Exim-Projekt auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.
EPSS: 71.90% Publiziert: Referenz: CISA KEV -
Exim – Out-of-bounds Write
CVE-2019-16928 Aktiv ausgenutztIm Mail Transfer Agent Exim wurde eine Out-of-bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %. Empfohlene Massnahme: die vom Exim Project bereitgestellte fehlerbereinigte Version einspielen.
EPSS: 41.64% Publiziert: Referenz: CISA KEV -
Exim – Privilege Escalation
CVE-2010-4345 Aktiv ausgenutztIn Exim wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.
EPSS: 18.11% Publiziert: Referenz: CISA KEV -
Exim – Use-after-free im BDAT-Body-Parsing (GnuTLS)
CVE-2026-45185 KritischIn Exim vor Version 4.99.3 besteht in bestimmten GnuTLS-Konfigurationen eine aus der Ferne erreichbare Use-after-free-Schwachstelle im BDAT-Body-Parsing. Sie wird ausgelöst, wenn ein Client mitten im Body ein TLS-close_notify sendet. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf Exim 4.99.3 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 1.23% Publiziert: Referenz: NVD -
Exim – Out-of-Bounds Write im SMTP-AUTH ermöglicht Remote Code Execution
CVE-2023-42115 KritischIn Exim besteht eine Out-of-Bounds-Write-Schwachstelle im SMTP-Dienst, der standardmässig auf TCP-Port 25 lauscht. Sie erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes im Kontext des Dienstkontos. Ursache ist die fehlende Validierung benutzergesteuerter Daten, die zu einem Schreibzugriff über das Pufferende hinaus führt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Exim – Remote Code Execution im SMTP-Dienst
CVE-2023-42117 KritischEine unzureichende Validierung benutzergesteuerter Daten im SMTP-Dienst von Exim (standardmässig TCP-Port 25) kann zu einer Speicherkorruption führen. Ein nicht authentifizierter, entfernter Angreifer kann darüber beliebigen Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: eine aktuelle, fehlerbereinigte Exim-Version einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Exim – Stack-basierter Buffer Overflow bei NTLM-Challenge (RCE)
CVE-2023-42116 KritischIn Exim erlaubt ein stack-basierter Buffer Overflow entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Verarbeitung von NTLM-Challenge-Anfragen und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse. Ein Angreifer kann so Code im Kontext des Dienstkontos ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Exim vor 4.99.5 – Directory Traversal über Queue-Name-Argumente ermöglicht Rechteausweitung
CVE-2026-66140 HochIn Exim vor Version 4.99.5 erlaubt eine fehlerhafte Verarbeitung von Argumenten rund um den Queue-Namen einen Directory-Traversal-Zugriff auf Dateien ausserhalb des Spool-Bereichs und in der Folge eine Rechteausweitung. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Exim 4.99.5 oder neuer aktualisieren.
CVSS: 8.4 EPSS: 0.27% Publiziert: Referenz: NVD -
Exim vor 4.99.5 – Rechteausweitung über fehlerhafte force_command-Behandlung im Pipe-Transport
CVE-2026-66141 HochIm Mail-Transfer-Agenten Exim vor Version 4.99.5 ermöglicht eine fehlerhafte Behandlung von force_command bei einem Pipe-Transport eine Rechteausweitung über .forward-Dateien. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: auf Exim 4.99.5 oder neuer aktualisieren.
CVSS: 7.4 EPSS: 0.10% Publiziert: Referenz: NVD -
Exim libspf2: Integer Underflow ermöglicht Remote Code Execution
CVE-2023-42118 HochIn der von Exim genutzten Bibliothek libspf2 erlaubt ein Fehler bei der Verarbeitung von SPF-Makros netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Nutzereingaben werden beim Parsen nicht ausreichend geprüft, wodurch es vor dem Schreiben in den Speicher zu einem Integer Underflow kommt; der Code wird im Kontext des Dienstkontos ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine korrigierte Version von libspf2 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-26794 – Exim Sicherheitslücke
CVE-2025-26794 MittelFür Exim wurde eine Sicherheitslücke (CVE-2025-26794) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 77.2 %.
EPSS: 77.17% Referenz: Exim Project -
CVE-2019-15846 – Exim Sicherheitslücke
CVE-2019-15846 MittelFür Exim wurde eine Sicherheitslücke (CVE-2019-15846) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.0 %.
EPSS: 28.05% Referenz: Exim Project -
CVE-2019-13917 – Exim
CVE-2019-13917 MittelFür CVE-2019-13917 liegt ein Sicherheitshinweis des Exim Project vor. Die Zuordnung umfasst zudem Debian (DSA). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.81% Referenz: Exim Project -
CVE-2016-1531 – Exim Sicherheitslücke
CVE-2016-1531 MittelFür Exim wurde eine Sicherheitslücke (CVE-2016-1531) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.26% Referenz: Exim Project -
Exim: Sicherheitslücke CVE-2016-9963
CVE-2016-9963 MittelDie offizielle Sicherheitsseite des Exim-Projekts führt CVE-2016-9963 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.85% Referenz: Exim Project -
CVE-2025-30232 – Exim
CVE-2025-30232 MittelDas Exim Project führt CVE-2025-30232 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.52% Referenz: Exim Project -
CVE-2025-26974 – Exim
CVE-2025-26974 MittelAuf der Sicherheitshinweis-Seite des Exim Project ist diese CVE-ID verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
EPSS: 0.52% Referenz: Exim Project -
CVE-2025-67896 – Exim
CVE-2025-67896 MittelDas Exim Project führt CVE-2025-67896 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.46% Referenz: Exim Project
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Exim, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.