Актуализация на Exim 4.99.4 с поправка на уязвимост, водеща до изтичане на памет

Публикувана поправката на пощенския сървър Exim 4.99.4, която отстранява уязвимост (CVE-2026-48840), водеща до изтичане на 16 неинициализирани байта от стека на процеса-обработчик в предоставената на клиента информация за IPv6 адрес в SMTP Hello заглавката. На практика поправеното изтичане може да бъде използвано при експлоатацията на други уязвимости за определяне на подредбата на паметта в конфигурации с случайна подредба на адреси (ASLR).

Проблемът се проявява от версия Exim 4.88 (2017 година) в системи, използващи настройката hosts_proxy и компилации на Exim, компилирани с опцията SUPPORT_PROXY (по подразбиране в Debian, Ubuntu, RHEL EPEL и Fedora). Уязвимостта е предизвикана от липса на адекватна проверка на размера на кадрите при обработка на заявки с протокола PROXYv2.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster