Update des Mailservers Exim 4.98.1 zur Behebung einer Sicherheitsanfälligkeit
Ein korrigierter Release des Mailservers Exim 4.98.1 ist verfügbar, in dem die Schwachstelle (CVE-2025-26794) behoben wurde, die eine SQL-Code-Injection in die interne Datenbank (Hints DB) ermöglicht, die zur Speicherung von Informationen über den Lieferstatus von Nachrichten verwendet wird. Die Schwachstelle tritt nur in der Version Exim 4.98 auf, wenn sie mit der Option „_USE_SQLITE_“ kompiliert wurde, die die Verwendung von SQLite zur Speicherung der Hints DB aktiviert (ein-geschaltet, wenn bei der Ausführung „exim -bV“ […]
