Multiple Vulnerabilities in Exim Mail Transfer Agent
Multiple vulnerabilities in the Exim mail transfer agent allow remote, unauthenticated attackers to perform memory corruption, security constraint bypass, and denial-of-service.
CVE search metadata
CVE search record: CVE-2023-42114. Severity: medium. CVSS: 5.3. EPSS: 28.08%. KEV: no. Product: Exim. Brief: Multiple Vulnerabilities in Exim Mail Transfer Agent. Brief link: https://feed.craftedsignal.io/briefs/2026-09-exim-vulnerabilities/
CVE search record: CVE-2023-42115. Severity: critical. CVSS: 9.8. EPSS: 9.96%. KEV: no. Product: Exim. Brief: Multiple Vulnerabilities in Exim Mail Transfer Agent. Brief link: https://feed.craftedsignal.io/briefs/2026-09-exim-vulnerabilities/
CVE search record: CVE-2023-42116. Severity: critical. CVSS: 9.8. EPSS: 3.16%. KEV: no. Product: Exim. Brief: Multiple Vulnerabilities in Exim Mail Transfer Agent. Brief link: https://feed.craftedsignal.io/briefs/2026-09-exim-vulnerabilities/
CVE search record: CVE-2023-42117. Severity: critical. CVSS: 9.8. EPSS: 5.72%. KEV: no. Product: Exim. Brief: Multiple Vulnerabilities in Exim Mail Transfer Agent. Brief link: https://feed.craftedsignal.io/briefs/2026-09-exim-vulnerabilities/
CVE search record: CVE-2023-42118. Severity: high. CVSS: 8.8. EPSS: 51.75%. KEV: no. Product: Exim. Brief: Multiple Vulnerabilities in Exim Mail Transfer Agent. Brief link: https://feed.craftedsignal.io/briefs/2026-09-exim-vulnerabilities/
The Exim mail transfer agent is affected by multiple security vulnerabilities (CVE-2023-42114, CVE-2023-42115, CVE-2023-42116, CVE-2023-42117, CVE-2023-42118, and CVE-2023-42119). These flaws allow a remote, unauthenticated attacker to exploit the software via crafted network communications. Successful exploitation may result in memory corruption, the bypass of existing security controls, unauthorized disclosure or manipulation of data, and the induction of denial-of-service states. Defenders should identify all instances of Exim within their environment and ensure they are patched to the latest version provided by their distribution or vendor to mitigate these risks.
Impact
Successful exploitation of these vulnerabilities can lead to full compromise of the Exim process, allowing for potential data exfiltration, service disruption, and manipulation of email traffic. Organizations relying on Exim for mail routing are at risk of service outages and unauthorized access to sensitive communications.
Recommendation
Prioritize the identification and patching of all internet-facing Exim instances. Monitor mail server infrastructure for abnormal memory usage or service restarts, which may indicate attempted exploitation or crash-inducing behavior.
Mitigations
Upgrade Exim to the latest secure version provided by the OS distribution
CVE-2023-42114, CVE-2023-42115, CVE-2023-42116, CVE-2023-42117, CVE-2023-42118, CVE-2023-42119