Aktualizace Exim 4.99.4 opravuje zranitelnost způsobující únik paměti
Byla publikována oprava pro Exim 4.99.4. Opravuje zranitelnost (CVE-2026-48840), která způsobuje únik 16 neinicializovaných bajtů ze zásobníku procesů obslužné rutiny v informacích o IPv6 adrese vrácených klientovi v hlavičce SMTP Hello. V praxi lze opravenou opravu použít ke zneužití dalších zranitelností k určení rozložení paměti v konfiguracích randomizace adresního prostoru (ASLR). Problém se projevuje počínaje […]
