In Exim 4.99.3 wurde eine Schwachstelle behoben, die eine Remote-Codeausführung bei der Verwendung von GnuTLS ermöglichte.

Die Entwickler des Mailservers Exim haben ein Korrektur-Release veröffentlicht Exim 4.99.3, das eine Schwachstelle in bestimmten Konfigurationen des Mail-Agents behebt. Das Problem trägt die interne Kennung EXIM-Security-2026-05-01.1; in der offiziellen Mitteilung wird es auch als CVE-TBD.

bezeichnet. Die Schwachstelle gehört zur Klasse Remote Use-After-Free und tritt beim Parsen des Nachrichteninhalts auf BDAT in TLS-Sitzungen über GnuTLS. BDAT wird in der SMTP-Erweiterung CHUNKING verwendet, um den Nachrichteninhalt in Blöcken zu übertragen. Laut der Beschreibung von Exim kann der Fehler verursacht werden, wenn der Client während der BDAT-Übertragung eine TLS-Nachricht close_notify sendet, bevor die Übertragung des Inhalts abgeschlossen ist, und dann ein zusätzliches Byte im selben TCP-Verbindung hinzufügt.

In einer solchen Sequenz kann Exim Daten in einen bereits freigegebenen Speicherpuffer schreiben, der nach dem Abschluss der TLS-Sitzung freigegeben wurde. Dies führt zu einer Heap-Korruption und kann potenziell zum Ausführen von Code verwendet werden. In der Mitteilung wird betont, dass ein Angreifer lediglich in der Lage sein muss, eine TLS-Verbindung herzustellen und die SMTP-Erweiterung CHUNKING / BDAT.

Das Problem betrifft Exim 4.97, 4.98, 4.99, 4.99.1 und 4.99.2, jedoch nur bei Builds, die mit Unterstützung kompiliert wurden. GnuTLS. In der offiziellen Dokumentation wird dies als Konfigurationen mit USE_GNUTLS=yes formuliert; Builds, die OpenSSL oder andere TLS-Bibliotheken verwenden, sind von dieser Schwachstelle nicht betroffen. Auch in der Exim-Benachrichtigung wird ausdrücklich darauf hingewiesen, dass Konfigurationen, in denen STARTTLS und CHUNKING.

die Behebung enthalten ist Exim 4.99.3. Laut den Entwicklern garantiert der Patch einen sauberen Reset des Eingabeverarbeitungsstapels beim Empfang von TLS close_notify während der aktiven Übertragung von BDAT, was eine weitere Nutzung veralteter Zeiger verhindert. Es gibt keine anderen bekannten Möglichkeiten, das Problem vollständig zu lösen, außer durch ein Update.

Die Entwickler von Exim erhielten einen Fehlerbericht am 1. Mai 2026 von Federico Kirschbaum aus XBOW Security. Nach Überprüfung des Berichts wurde die Behebung in geschlossenen Repositories vorbereitet, am 7. Mai wurden die Distributionen über eine geschlossene Mailingliste über das Problem informiert, am 10. Mai erhielten sie eingeschränkten Zugriff auf die Behebungen, und am 12. Mai 2026 wurden die Empfehlungen und das Release mit der Behebung veröffentlicht.

Administratoren von Mailservern wird empfohlen, die verwendete Exim-Version und das TLS-Backend der Builds zu überprüfen. Wenn der Server läuft auf Exim von 4.97 bis 4.99.2 einschließlich, gebaut mit GnuTLS und kündigt STARTTLS zusammen mit CHUNKING an, das Exim-Projekt empfiehlt, so schnell wie möglich auf Exim 4.99.3 oder eine neuere Version zu wechseln. Die korrigierten Quelltexte sind im Branch exim-4.99+fixes und im Tag exim-4.99.3 sowie als Tarball-Archive auf den üblichen Downloadplattformen von Exim verfügbar.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster