Catalogue CISA KEV · mis à jour le 2022-03-25
Failles Exim activement exploitées
Toutes les vulnérabilités Exim dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 5failles exploitées
- 1utilisée par des rançongiciels
- 3produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Exim : élévation de privilèges
CVE-2010-4345 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Exim : débordement de tampon dans le tas
CVE-2010-4344 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Exim : écriture hors limites
CVE-2019-16928 |
Exim Internet Mailer | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Exim Mail Transfer Agent (MTA) : validation d'entrée insuffisante
CVE-2019-10149 |
Mail Transfer Agent (MTA) | Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Non constaté à ce jour |
|
Exim : débordement de tampon
CVE-2018-6789 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles Exim sont activement exploitées ?
Le catalogue CISA KEV recense 5 vulnérabilités Exim exploitées, réparties sur 3 produits.
Quelle est la dernière faille Exim ajoutée au catalogue ?
Exim Privilege Escalation Vulnerability (CVE-2010-4345), ajoutée le 25 mars 2022.
Quel produit Exim est le plus touché ?
Exim, avec 3 faille(s) exploitée(s).
Des failles Exim sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.
Produits Exim concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.