Update des Mailservers Exim 4.99.2 mit Behebung von 4 SicherheitsanfÀlligkeiten

Ein korrigiertes Update des Mailservers Exim 4.99.2 wurde veröffentlicht, in dem 4 SicherheitsanfÀlligkeiten behoben wurden:

  • CVE-2026-40685 — PufferĂŒberlauf beim Lesen und Schreiben bei der Verarbeitung von JSON-Daten im E-Mail-Header.
  • CVE-2026-40686 — Auslesen von Daten außerhalb der Puffergrenzen bei der Verarbeitung speziell formatierter UTF-8-Zeichen am Ende der Header. Diese SicherheitsanfĂ€lligkeit kann zu Datenlecks aus dem Speicher in den zurĂŒckgegebenen Fehlermeldungen fĂŒhren.
  • CVE-2026-40687 — PufferĂŒberlauf beim Lesen und Schreiben in Konfigurationen, die den SPA-Authentifizierungsdriver (Simple Password Authentication) verwenden. Diese SicherheitsanfĂ€lligkeit kann ausgenutzt werden, wenn auf ein vom Angreifer kontrolliertes zu einem Server SPA/NTLM.
  • CVE-2026-40684 — Prozessabsturz bei der Verarbeitung speziell formatierter Daten in PTR-DNS-EintrĂ€gen. Diese SicherheitsanfĂ€lligkeit tritt nur auf Systemen mit musl libc auf.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster