Exim Development の Exim 等複数ベンダの製品には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
Exim Development Exim 4.97.1 未満 Fedora Project Extra Packages For Enterprise Linux 7.0 Extra Packages For Enterprise Linux 8.0 Extra Packages For Enterprise Linux 9.0 Fedora 38 Fedora 39
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を改ざんされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
データの信頼性についての不十分な検証(CWE-345) [NVD評価]
CVE-2023-51766
JVN : JVNVU#94855660 National Vulnerability Database (NVD) : CVE-2023-51766 関連文書 : www.openwall.com (oss-security/2023/12/24/1) 関連文書 : www.openwall.com (oss-security/2023/12/25/1) 関連文書 : www.openwall.com (oss-security/2023/12/29/2) 関連文書 : www.openwall.com (oss-security/2024/01/01/1) 関連文書 : www.openwall.com (oss-security/2024/01/01/2) 関連文書 : www.openwall.com (oss-security/2024/01/01/3) 関連文書 : bugs.exim.org (3063) 関連文書 : bugzilla.redhat.com (2255852) 関連文書 : fahrplan.events.ccc.de (11782) 関連文書 : git.exim.org (5bb786d5ad568a88d50d15452aacc8404047e5ca) 関連文書 : git.exim.org (cf1376206284f2a4f11e32d931d4aade34c206c5) 関連文書 : github.com (cve-2023-51766) 関連文書 : lists.debian.org (msg00002) 関連文書 : lists.fedoraproject.org (ORN7OKEQPPBKUHYRQ6LR5PSNBQVDHAWB) 関連文書 : lists.fedoraproject.org (QPDWHJPABVJCXDSNELSSVTIVAJU2MDUQ) 関連文書 : lwn.net (Articles/956533) 関連文書 : sec-consult.com (smtp-smuggling-spoofing-e-mails-worldwide) 関連文書 : www.openwall.com (oss-security/2023/12/23/2) 関連文書 : www.youtube.com (watch?v=V8KPV96g1To)
[2024年01月29日] 掲載 [2024年02月26日] CVSS による深刻度: 内容を更新