Aktualisierung des Mailservers Exim 4.98.1 zur Behebung einer Sicherheitsanfälligkeit
Es ist ein korrigierendes Update des Mailservers Exim 4.98.1 verfügbar, das eine Sicherheitsanfälligkeit (CVE-2025-26794) behebt, die die Ausführung von SQL-Injection in die interne Datenbank (Hints DB) ermöglicht, die zur Speicherung von Informationen über den Status der Nachrichtenübermittlung verwendet wird. Die Sicherheitsanfälligkeit tritt nur in der Version Exim 4.98 auf, wenn sie mit der Option „_USE_SQLITE_“ kompiliert wurde, die die Verwendung der SQLite-Datenbank zur Speicherung der Hints DB umfasst (aktiviert, wenn beim Starten „exim -bV“ […]
