Разработчиците на пощенския сървър Exim пуснаха коригираща версия Exim 4.99.3, която отстранява уязвимост в някои конфигурации на пощенския агент. Проблемата е обозначена с вътрешния идентификатор EXIM-Security-2026-05-01.1; в официалното уведомление се споменава също като CVE-TBD.
Уязвимостта попада в класа Remote Use-After-Free и се проявява при разбиране на тялото на съобщението BDAT при работа с TLS през GnuTLS. BDAT се използва в SMTP разширението CHUNKING за предаване на тялото на писмото на блокове. Според описанието на Exim, грешката може да бъде причинена, когато клиентът по време на предаването на BDAT изпраща TLS уведомление close_notify преди приключването на предаването на тялото и след това добавя допълнителен байт в рамките на същата TCP връзка.
В такава последователност Exim може да запише данни в буфер с памет, който вече е бил освободен при приключване на TLS сесията. Това води до повреждане на купчината и потенциално може да се използва за изпълнение на код. В уведомлението се подчертава, че на атакуващия е достатъчно да има възможност за установяване на TLS връзка и да използва SMTP разширението CHUNKING / BDAT.
Проблемата засяга Exim 4.97, 4.98, 4.99, 4.99.1 и 4.99.2, но само сборките, компилирани с поддръжка на GnuTLS. В официалната документация е формулирано като конфигурации с USE_GNUTLS=yes; сборките, използващи OpenSSL или други TLS библиотеки, не са засегнати от тази уязвимост. В уведомлението Exim посочва, че уязвими са конфигурациите, при които се обявяват STARTTLS и CHUNKING.
Корекцията е включена в Exim 4.99.3. Според описанието на разработчиците, патчът гарантира чисто нулиране на стека за обработка на входа при получаване на TLS close_notify по време на активна предаване на BDAT, което предотвратява по-нататъшното използване на остарели указатели. Няма известен друг начин напълно да се реши проблемът, освен чрез обновление, което е посочено в препоръките.
Разработчиците на Exim получиха съобщение за грешка на 1 май 2026 година от Federico Kirschbaum от XBOW Security. След проверка на отчета, корекцията беше подготвена в затворени хранилища, на 7 май проблема беше известен на дистрибуциите чрез затворен пощенски списък, на 10 май им беше предоставен ограничен достъп до корекциите, а на 12 май 2026 година се проведе публикуване на препоръките и самата версия с корекцията.
На администраторите на пощенски сървъри се препоръчва да проверят използваната версия на Exim и TLS бекенда на сборката. Ако сървър работи с Exim от 4.97 до 4.99.2 включително, събран с GnuTLS и обявява STARTTLS заедно с CHUNKING, проектът Exim препоръчва да се премине възможно най-скоро на Exim 4.99.3 или по-нова версия. Поправените изходни текстове са достъпни в клон exim-4.99+fixes и таг exim-4.99.3, както и под формата на tarball архиви на обичайните платформи за изтегляне на Exim.
Източник: linux.org.ru
