Актуализация на пощенския сървър Exim 4.99.2 с отстраняване на 4 уязвимости

Публикувана е коригираща версия на пощенския сървър Exim 4.99.2, в която са отстранени 4 уязвимости:

  • CVE-2026-40685 — преливане на буфер при четене и запис при обработка на JSON данни в заглавието на писмото.
  • CVE-2026-40686 — четене на данни от област извън границите на буфера при обработка на специално форматирани символи UTF-8 в края на заглавията. Уязвимостта може да доведе до изтичане на данни от паметта в върнатите съобщения за грешки.
  • CVE-2026-40687 — преливане на буфер при четене и запис в конфигурации, използващи драйвера за удостоверяване SPA (Simple Password Authentication). Уязвимостта може да бъде експлоатирана при достъп до контролирани от атакуващия сървър SPA/NTLM.
  • CVE-2026-40684 — аварийно спиране на процеса при обработка на специално форматирани данни в DNS записи PTR. Уязвимостта се проявява само на системи с musl libc.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster