Byla publikována opravná verze poštovního serveru Exim 4.99.2, která opravuje čtyři zranitelnosti:
- CVE-2026-40685 - Při zpracování dat JSON v záhlaví e-mailu dochází k přetečení vyrovnávací paměti.
- CVE-2026-40686 – Zranitelnost umožňující čtení mimo povolený rozsah při zpracování speciálně vytvořených znaků UTF-8 na konci záhlaví. Tato zranitelnost může vést k úniku paměti ve vrácených chybových zprávách.
- CVE-2026-40687 – Přetečení vyrovnávací paměti pro čtení/zápis v konfiguracích používajících ovladač SPA (Simple Password Authentication). Tuto zranitelnost lze zneužít přístupem ke vzdálenému umístění pod kontrolou útočníka. server SPA/NTLM.
- CVE-2026-40684 – Při zpracování speciálně vytvořených dat v záznamech DNS PTR dochází k pádu procesu. Tato zranitelnost postihuje pouze systémy s knihovnou musl libc.
Zdroj: opennet.ru
