Актуализация на пощенския сървър Exim 4.99.2 с отстраняване на 4 уязвимости

Публикувана корективна версия на пощенския сървър Exim 4.99.2, в която са отстранени 4 уязвимости:

  • CVE-2026-40685 — препълване на буфер при четене и запис при обработка на JSON данни в заглавието на писмото.
  • CVE-2026-40686 — четене на данни извън границите на буфера при обработка на специално форматирани UTF-8 символи в края на заглавията. Уязвимостта може да доведе до изтичане на данни от паметта в връщаните съобщения за грешки.
  • CVE-2026-40687 — препълване на буфер при четене и запис в конфигурации, използващи драйвер за удостоверяване SPA (Simple Password Authentication). Уязвимостта може да бъде експлоатирана при взаимодействие с контролиран от атакуващия сървъра SPA/NTLM.
  • CVE-2026-40684 — аварийно прекратяване на процеса при обработка на специално форматирани данни в DNS записи PTR. Уязвимостта се проявява само на системи с musl libc.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster