Vulnerability Name: | CVE-2019-15846 (CCN-166497) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2019-09-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2019-09-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-08-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Exim before 4.92.2 allows remote attackers to execute arbitrary code as root via a trailing backslash. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 8.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
8.5 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 10.0 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2019-15846 Source: MISC Type: Mitigation, Vendor Advisory http://exim.org/static/doc/security/CVE-2019-15846.txt Source: SUSE Type: UNKNOWN openSUSE-SU-2019:2093 Source: CCN Type: US-CERT VU#672565 Exim fails to properly handle peer DN and SNI in TLS handshakes Source: MLIST Type: UNKNOWN [oss-security] 20190906 Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges. Source: MLIST Type: UNKNOWN [oss-security] 20190906 Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges. Source: MLIST Type: UNKNOWN [oss-security] 20190906 Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges. Source: MLIST Type: UNKNOWN [oss-security] 20190906 Sv: [exim] CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: MLIST Type: UNKNOWN [oss-security] 20190906 Re: Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges. Source: MLIST Type: UNKNOWN [oss-security] 20190907 Re: Sv: [exim] CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: MLIST Type: UNKNOWN [oss-security] 20190906 Re: Sv: [exim] CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: MLIST Type: UNKNOWN [oss-security] 20190908 Re: Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges. Source: MLIST Type: UNKNOWN [oss-security] 20190909 Re: Sv: [exim] CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: XF Type: UNKNOWN exim-cve201915846-bo(166497) Source: MISC Type: UNKNOWN https://exim.org/static/doc/security/CVE-2019-15846.txt Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20190906 [SECURITY] [DLA 1911-1] exim4 security update Source: FEDORA Type: UNKNOWN FEDORA-2019-467fcbb10a Source: FEDORA Type: UNKNOWN FEDORA-2019-ae361e20c2 Source: FEDORA Type: UNKNOWN FEDORA-2019-1ed7bbb09c Source: CCN Type: Packet Storm Security [09-16-2019] Ubuntu Security Notice USN-4124-2 Source: BUGTRAQ Type: Mailing List, Third Party Advisory 20190906 [SECURITY] [DSA 4517-1] exim4 security update Source: CCN Type: oss-sec Mailing List, Wed, 4 Sep 2019 11:22:48 +0200 CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: CCN Type: oss-sec Mailing List, Wed, 4 Sep 2019 12:46:49 +0200 Re: CVE-2019-15846: Exim - local or remote attacker can execute programs with root privileges Source: GENTOO Type: UNKNOWN GLSA-201909-06 Source: UBUNTU Type: UNKNOWN USN-4124-1 Source: UBUNTU Type: UNKNOWN USN-4124-2 Source: DEBIAN Type: UNKNOWN DSA-4517 Source: CCN Type: Exim Web site Exim Source: CERT-VN Type: UNKNOWN VU#672565 Source: MISC Type: Mailing List, Third Party Advisory https://www.openwall.com/lists/oss-security/2019/09/06/1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |