Aktualizace poštovního serveru Exim 4.99.2 opravuje čtyři zranitelnosti

Byla publikována opravná verze poštovního serveru Exim 4.99.2, která opravuje čtyři zranitelnosti:

  • CVE-2026-40685 - Při zpracování dat JSON v záhlaví e-mailu dochází k přetečení vyrovnávací paměti.
  • CVE-2026-40686 – Zranitelnost umožňující čtení mimo povolený rozsah při zpracování speciálně vytvořených znaků UTF-8 na konci záhlaví. Tato zranitelnost může vést k úniku paměti ve vrácených chybových zprávách.
  • CVE-2026-40687 – Přetečení vyrovnávací paměti pro čtení/zápis v konfiguracích používajících ovladač SPA (Simple Password Authentication). Tuto zranitelnost lze zneužít přístupem ke vzdálenému umístění pod kontrolou útočníka. server SPA/NTLM.
  • CVE-2026-40684 – Při zpracování speciálně vytvořených dat v záznamech DNS PTR dochází k pádu procesu. Tato zranitelnost postihuje pouze systémy s knihovnou musl libc.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster