Публикувана коригираща версия на пощенския сървър Exim 4.98.2, в която е отстранена уязвимост (CVE-2025-30232), потенциално позволяваща повишаване на привилегиите. Не е уточнено дали уязвимостта може да се експлоатира отдалечено.
Проблемът се проявява от версия Exim 4.96. Уязвими версии са използвани в основни дистрибуции като Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora и FreeBSD. RHEL и производните дистрибуции не са засегнати, тъй като Exim не е част от техния основен пакетен репозиторий (в EPEL актуализацията на пакета exim все още не е публикувана).
Уязвимостта е налична в кода с отладъчни повиквания и е причинена от достъп до памет след нейното освобождаване (use-after-free) в pretrigger обработчика. Проблемът е възникнал заради освобождаването на паметта под буфера за изходяща отладъчна информация (debug_pretrigger_buf) без задаване на NULL стойност на указателя, който се използва за проверка на наличието на буфера преди достъпа до него.
Източник: opennet.ru
