smtpd/table.c in OpenSMTPD before 6.8.0p1 lacks a certain regfree, which might allow attackers to trigger a "very significant" memory leak via messages to an instance that performs many regex lookups.
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "6.6.4p1-1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2020/UBUNTU-CVE-2020-35679.json"
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "6.8.0p2-4build1" } ] }
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "7.4.0p1-1build4" } ] }
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "7.7.0p0-1" } ] }
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "7.8.0p0-2" } ] }
{ "binaries": [ { "binary_name": "opensmtpd", "binary_version": "5.4.1p1-1ubuntu0.1~esm1" } ] }