Aktualisierung des Mailservers Exim 4.98.2 zur Behebung einer Sicherheitsanfälligkeit.

Ein korrigierter Release für den Exim-Mailserver 4.98.2 wurde veröffentlicht, in dem eine Sicherheitslücke (CVE-2025-30232) behoben wurde, durch die potenziell Privilegien erhöht werden könnten. Ob die Sicherheitsanfälligkeit aus der Ferne ausgenutzt werden kann, wird nicht näher spezifiziert.

Das Problem tritt seit der Version Exim 4.96 auf. Es wurden anfällige Versionen in großen Distributionen wie Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora und FreeBSD verwendet. RHEL und abgeleitete Distributionen sind nicht betroffen, da Exim nicht in deren Standardpaket-Repositorys enthalten ist (das Update für das Paket exim ist derzeit noch nicht im EPEL veröffentlicht).

Die Sicherheitsanfälligkeit ist im Code mit Debugging-Aufrufen vorhanden und wird durch einen Zugriff auf Speicher nach dessen Freigabe (use-after-free) im pretrigger-Handler verursacht. Das Problem entstand durch die Freigabe des Speichers für den Puffer zur Ausgabe von Debug-Informationen (debug_pretrigger_buf), ohne den Zeiger auf den Wert NULL zu setzen, der zur Überprüfung der Existenz des Puffers vor Zugriffen auf ihn verwendet wird.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster