Разработчиците на пощенския сървър Exim пуснаха корективна версия Exim 4.99.3, която отстранява уязвимост в някои конфигурации на пощенския агент. Проблемът носи вътрешен идентификатор EXIM-Security-2026-05-01.1; в официалното известие също фигурира като CVE-TBD.
Уязвимостта попада в класа Remote Use-After-Free и се проявява при разбиране на тялото на съобщението BDAT при работа с TLS чрез GnuTLS. BDAT се използва в SMTP разширението CHUNKING за предаване на тялото на писмото на блокове. Според описанието на Exim, грешката може да бъде причинена, когато клиентът по време на предаването на BDAT изпрати TLS известие close_notify преди завършването на предаването на тялото, а след това добави допълнителен байт в рамките на същата TCP сесия.
В такава последователност Exim може да запише данни в паметен буфер, който вече е бил освободен при завършването на TLS сесията. Това води до повреждане на купчината и потенциално може да бъде използвано за изпълнение на код. В известието се подчертава, че атакуващият трябва само да може да установи TLS връзка и да използва SMTP разширението CHUNKING / BDAT.
Проблемът засяга Exim 4.97, 4.98, 4.99, 4.99.1 и 4.99.2, но само сборки, изградени с поддръжка на GnuTLS. В официалната документация това е формулирано като конфигурации с USE_GNUTLS=yes; сборки, използващи OpenSSL или други TLS библиотеки, не са засегнати от тази уязвимост. Също така в известието на Exim е отбелязано, че уязвими са конфигурации, където се обявяват STARTTLS и CHUNKING.
Корекцията е включена в Exim 4.99.3. Според разработчиците, пачът гарантира чисто нулиране на стека при обработка на входа, получавайки TLS close_notify по време на активна предаване на BDAT, което предотвратява допълнителна употреба на остарели указатели. Няма друг известен начин за пълно решаване на проблема, освен актуализация.
Разработчиците на Exim получиха съобщение за грешка на 1 май 2026 година от Federico Kirschbaum от XBOW Security. След проверка на доклада, корекцията беше подготвена в затворени репозитории, на 7 май проблемът беше съобщен на дистрибути, чрез затворен пощенски списък, на 10 май им беше предоставен ограничен достъп до корекциите, а на 12 май 2026 година беше публикуване на препоръките и самото издание с корекцията.
Администраторите на пощенски сървъри се препоръчва да проверят използваната версия на Exim и TLS бекенда на сборката. Ако сървър работи на Exim от 4.97 до 4.99.2 включително, компилиран с GnuTLS и обявява STARTTLS заедно с CHUNKING, проектът Exim препоръчва възможно най-скоро да преминете на Exim 4.99.3 или по-нова версия. Поправените изходни текстове са достъпни в клон exim-4.99+fixes и таг exim-4.99.3, а също така и под формата на tarball-архиви на обичайната страница за изтегляне на Exim.
Източник: linux.org.ru
