Записи opensmtpd
6 опубликованных записей вендора opensmtpd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read1
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition1
- CWE-401 Missing Release of Memory after Effective Lifetime1
- CWE-476 NULL Pointer Dereference1
- CWE-754 Improper Check for Unusual or Exceptional Conditions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
66На этой неделе | CVE-2020-8794Готовый эксплойт | OpenSMTPD before 6.6.4 allows remote code execution because of an out-of-bounds read in mta_io in mta_session.c for multi-line replies.opensmtpd · opensmtpd · CWE-125 | Критическая9,8 | — | 88,9 % | 25 февр. 2020 г. |
31Наблюдать | CVE-2020-35680Эксплойта нет | smtpd/lka_filter.c in OpenSMTPD before 6.8.0p1, in certain configurations, allows remote attackers to cause a denial of service (NULL pointeopensmtpd · opensmtpd · CWE-476 | Высокая7,5 | — | 3,7 % | 24 дек. 2020 г. |
31Наблюдать | CVE-2020-35679Эксплойта нет | smtpd/table.c in OpenSMTPD before 6.8.0p1 lacks a certain regfree, which might allow attackers to trigger a "very significant" memory leak vopensmtpd · opensmtpd · CWE-401 | Высокая7,5 | — | 2,9 % | 24 дек. 2020 г. |
31Наблюдать | CVE-2023-29323Эксплойта нет | ascii_load_sockaddr in smtpd in OpenBSD before 7.1 errata 024 and 7.2 before errata 020, and OpenSMTPD Portable before 7.0.0-portable commitopensmtpd · opensmtpd | Высокая7,8 | — | 0,3 % | 4 апр. 2023 г. |
27Наблюдать | CVE-2025-62875Эксплойта нет | Local DoS in OpenSMTPD via UNIX domain socket smtpd.sockopensmtpd · opensmtpd · CWE-754 | Средняя6,9 | — | 0,2 % | 20 нояб. 2025 г. |
18Наблюдать | CVE-2020-8793Proof of concept | OpenSMTPD before 6.6.4 allows local users to read arbitrary files (e.g., on some Linux distributions) because of a combination of an untrustopensmtpd · opensmtpd · CWE-367 | Средняя4,7 | — | 0,9 % | 25 февр. 2020 г. |
- CVE-2020-879466На этой неделе
OpenSMTPD before 6.6.4 allows remote code execution because of an out-of-bounds read in mta_io in mta_session.c for multi-line replies.
КритическаяCVSS 9,8Готовый эксплойтEPSS 89 %opensmtpd · opensmtpd25 февр. 2020 г.
- CVE-2020-3568031Наблюдать
smtpd/lka_filter.c in OpenSMTPD before 6.8.0p1, in certain configurations, allows remote attackers to cause a denial of service (NULL pointe
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %opensmtpd · opensmtpd24 дек. 2020 г.
- CVE-2020-3567931Наблюдать
smtpd/table.c in OpenSMTPD before 6.8.0p1 lacks a certain regfree, which might allow attackers to trigger a "very significant" memory leak v
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %opensmtpd · opensmtpd24 дек. 2020 г.
- CVE-2023-2932331Наблюдать
ascii_load_sockaddr in smtpd in OpenBSD before 7.1 errata 024 and 7.2 before errata 020, and OpenSMTPD Portable before 7.0.0-portable commit
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %opensmtpd · opensmtpd4 апр. 2023 г.
- CVE-2025-6287527Наблюдать
Local DoS in OpenSMTPD via UNIX domain socket smtpd.sock
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opensmtpd · opensmtpd20 нояб. 2025 г.
- CVE-2020-879318Наблюдать
OpenSMTPD before 6.6.4 allows local users to read arbitrary files (e.g., on some Linux distributions) because of a combination of an untrust
СредняяCVSS 4,7Proof of conceptEPSS 1 %opensmtpd · opensmtpd25 февр. 2020 г.