Публикувана поправката на пощенския сървър Exim 4.99.4, която отстранява уязвимост (CVE-2026-48840), водеща до изтичане на 16 неинициализирани байта от стека на процеса-обработчик в предоставената на клиента информация за IPv6 адрес в SMTP Hello заглавката. На практика поправеното изтичане може да бъде използвано при експлоатацията на други уязвимости за определяне на подредбата на паметта в конфигурации с случайна подредба на адреси (ASLR).
Проблемът се проявява от версия Exim 4.88 (2017 година) в системи, използващи настройката hosts_proxy и компилации на Exim, компилирани с опцията SUPPORT_PROXY (по подразбиране в Debian, Ubuntu, RHEL EPEL и Fedora). Уязвимостта е предизвикана от липса на адекватна проверка на размера на кадрите при обработка на заявки с протокола PROXYv2.
Източник: opennet.ru
