Актуализация на пощенския сървър Exim 4.98.1 с отстраняване на уязвимост

Достъпен е коригиран версия на пощенския сървър Exim 4.98.1, в която е отстранена уязвимост (CVE-2025-26794), позволяваща извършване на подмяна на SQL код в вътрешната база данни (Hints DB), използвана за съхранение на информация за състоянието на доставката на съобщения.

Уязвимостта се проявява само в версия Exim 4.98, компилирана с опцията «_USE_SQLITE_», която активира използването на базата данни SQLite за съхранение на Hints DB (активирана, ако при стартиране с «exim -bV» се извежда «Hints DB: Using sqlite3»). За експлоатацията на уязвимостта също е необходимо в конфигурационния файл да бъде активирана SMTP командата ETRN («acl_smtp_etrn» трябва да бъде зададено на «accept») и използването на сериализацията ETRN («smtp_etrn_serialize» трябва да бъде зададено на «true»).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster