1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Exim

Hersteller: Exim Project

Server-Software, Middleware, Web

Exim gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Exim laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

20
Reports
5
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

20 Reports

Zeige 1 bis 20 von 20

  1. Exim MTA – Improper Input Validation

    CVE-2019-10149 Aktiv ausgenutzt

    Im Mail-Server Exim ermöglicht eine unzureichende Eingabevalidierung (Improper Input Validation) im Mail Transfer Agent die Ausführung von beliebigem Code. Betroffen sind neben dem Exim-Projekt auch Debian und Ubuntu. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.96% Publiziert: Referenz: CISA KEV
  2. Exim Buffer Overflow Vulnerability

    CVE-2018-6789 Aktiv ausgenutzt

    In Exim wurde eine Buffer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.1 %. Betroffen sind laut Zuordnung auch Debian, Ubuntu (USN) und Zabbly/Canonical (Incus/LXD).

    EPSS: 82.14% Publiziert: Referenz: CISA KEV
  3. Exim – Heap-Based Buffer Overflow

    CVE-2010-4344 Aktiv ausgenutzt

    Im Mail-Server Exim besteht ein Heap-basierter Pufferüberlauf, der die Ausführung von beliebigem Code ermöglichen kann. Betroffen sind neben dem Exim-Projekt auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.

    EPSS: 71.90% Publiziert: Referenz: CISA KEV
  4. Exim – Out-of-bounds Write

    CVE-2019-16928 Aktiv ausgenutzt

    Im Mail Transfer Agent Exim wurde eine Out-of-bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %. Empfohlene Massnahme: die vom Exim Project bereitgestellte fehlerbereinigte Version einspielen.

    EPSS: 41.64% Publiziert: Referenz: CISA KEV
  5. Exim – Privilege Escalation

    CVE-2010-4345 Aktiv ausgenutzt

    In Exim wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.

    EPSS: 18.11% Publiziert: Referenz: CISA KEV
  6. Exim – Use-after-free im BDAT-Body-Parsing (GnuTLS)

    CVE-2026-45185 Kritisch

    In Exim vor Version 4.99.3 besteht in bestimmten GnuTLS-Konfigurationen eine aus der Ferne erreichbare Use-after-free-Schwachstelle im BDAT-Body-Parsing. Sie wird ausgelöst, wenn ein Client mitten im Body ein TLS-close_notify sendet. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf Exim 4.99.3 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 1.23% Publiziert: Referenz: NVD
  7. Exim – Out-of-Bounds Write im SMTP-AUTH ermöglicht Remote Code Execution

    CVE-2023-42115 Kritisch

    In Exim besteht eine Out-of-Bounds-Write-Schwachstelle im SMTP-Dienst, der standardmässig auf TCP-Port 25 lauscht. Sie erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes im Kontext des Dienstkontos. Ursache ist die fehlende Validierung benutzergesteuerter Daten, die zu einem Schreibzugriff über das Pufferende hinaus führt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Exim – Remote Code Execution im SMTP-Dienst

    CVE-2023-42117 Kritisch

    Eine unzureichende Validierung benutzergesteuerter Daten im SMTP-Dienst von Exim (standardmässig TCP-Port 25) kann zu einer Speicherkorruption führen. Ein nicht authentifizierter, entfernter Angreifer kann darüber beliebigen Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: eine aktuelle, fehlerbereinigte Exim-Version einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Exim – Stack-basierter Buffer Overflow bei NTLM-Challenge (RCE)

    CVE-2023-42116 Kritisch

    In Exim erlaubt ein stack-basierter Buffer Overflow entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Verarbeitung von NTLM-Challenge-Anfragen und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse. Ein Angreifer kann so Code im Kontext des Dienstkontos ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Exim vor 4.99.5 – Directory Traversal über Queue-Name-Argumente ermöglicht Rechteausweitung

    CVE-2026-66140 Hoch

    In Exim vor Version 4.99.5 erlaubt eine fehlerhafte Verarbeitung von Argumenten rund um den Queue-Namen einen Directory-Traversal-Zugriff auf Dateien ausserhalb des Spool-Bereichs und in der Folge eine Rechteausweitung. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf Exim 4.99.5 oder neuer aktualisieren.

    CVSS: 8.4 EPSS: 0.27% Publiziert: Referenz: NVD
  11. Exim vor 4.99.5 – Rechteausweitung über fehlerhafte force_command-Behandlung im Pipe-Transport

    CVE-2026-66141 Hoch

    Im Mail-Transfer-Agenten Exim vor Version 4.99.5 ermöglicht eine fehlerhafte Behandlung von force_command bei einem Pipe-Transport eine Rechteausweitung über .forward-Dateien. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: auf Exim 4.99.5 oder neuer aktualisieren.

    CVSS: 7.4 EPSS: 0.10% Publiziert: Referenz: NVD
  12. Exim libspf2: Integer Underflow ermöglicht Remote Code Execution

    CVE-2023-42118 Hoch

    In der von Exim genutzten Bibliothek libspf2 erlaubt ein Fehler bei der Verarbeitung von SPF-Makros netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Nutzereingaben werden beim Parsen nicht ausreichend geprüft, wodurch es vor dem Schreiben in den Speicher zu einem Integer Underflow kommt; der Code wird im Kontext des Dienstkontos ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: eine korrigierte Version von libspf2 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. CVE-2025-26794 – Exim Sicherheitslücke

    CVE-2025-26794 Mittel

    Für Exim wurde eine Sicherheitslücke (CVE-2025-26794) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 77.2 %.

    EPSS: 77.17% Referenz: Exim Project
  14. CVE-2019-15846 – Exim Sicherheitslücke

    CVE-2019-15846 Mittel

    Für Exim wurde eine Sicherheitslücke (CVE-2019-15846) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.0 %.

    EPSS: 28.05% Referenz: Exim Project
  15. CVE-2019-13917 – Exim

    CVE-2019-13917 Mittel

    Für CVE-2019-13917 liegt ein Sicherheitshinweis des Exim Project vor. Die Zuordnung umfasst zudem Debian (DSA). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.81% Referenz: Exim Project
  16. CVE-2016-1531 – Exim Sicherheitslücke

    CVE-2016-1531 Mittel

    Für Exim wurde eine Sicherheitslücke (CVE-2016-1531) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.26% Referenz: Exim Project
  17. Exim: Sicherheitslücke CVE-2016-9963

    CVE-2016-9963 Mittel

    Die offizielle Sicherheitsseite des Exim-Projekts führt CVE-2016-9963 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.85% Referenz: Exim Project
  18. CVE-2025-30232 – Exim

    CVE-2025-30232 Mittel

    Das Exim Project führt CVE-2025-30232 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.52% Referenz: Exim Project
  19. CVE-2025-26974 – Exim

    CVE-2025-26974 Mittel

    Auf der Sicherheitshinweis-Seite des Exim Project ist diese CVE-ID verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    EPSS: 0.52% Referenz: Exim Project
  20. CVE-2025-67896 – Exim

    CVE-2025-67896 Mittel

    Das Exim Project führt CVE-2025-67896 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.46% Referenz: Exim Project

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Exim, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog