Update des Mailservers Exim 4.99.2 mit Behebung von 4 Sicherheitsanfälligkeiten

Ein korrigiertes Update des Mailservers Exim 4.99.2 wurde veröffentlicht, in dem 4 Sicherheitsanfälligkeiten behoben wurden:

  • CVE-2026-40685 — Pufferüberlauf beim Lesen und Schreiben bei der Verarbeitung von JSON-Daten im E-Mail-Header.
  • CVE-2026-40686 — Auslesen von Daten außerhalb der Puffergrenzen bei der Verarbeitung speziell formatierter UTF-8-Zeichen am Ende der Header. Diese Sicherheitsanfälligkeit kann zu Datenlecks aus dem Speicher in den zurückgegebenen Fehlermeldungen führen.
  • CVE-2026-40687 — Pufferüberlauf beim Lesen und Schreiben in Konfigurationen, die den SPA-Authentifizierungsdriver (Simple Password Authentication) verwenden. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn auf ein vom Angreifer kontrolliertes zu einem Server SPA/NTLM.
  • CVE-2026-40684 — Prozessabsturz bei der Verarbeitung speziell formatierter Daten in PTR-DNS-Einträgen. Diese Sicherheitsanfälligkeit tritt nur auf Systemen mit musl libc auf.

Quelle: opennet.ru

60GB SSD 8Gb DDR4