Ein korrigiertes Update des Mailservers Exim 4.99.2 wurde veröffentlicht, in dem 4 SicherheitsanfÀlligkeiten behoben wurden:
- CVE-2026-40685 â PufferĂŒberlauf beim Lesen und Schreiben bei der Verarbeitung von JSON-Daten im E-Mail-Header.
- CVE-2026-40686 â Auslesen von Daten auĂerhalb der Puffergrenzen bei der Verarbeitung speziell formatierter UTF-8-Zeichen am Ende der Header. Diese SicherheitsanfĂ€lligkeit kann zu Datenlecks aus dem Speicher in den zurĂŒckgegebenen Fehlermeldungen fĂŒhren.
- CVE-2026-40687 â PufferĂŒberlauf beim Lesen und Schreiben in Konfigurationen, die den SPA-Authentifizierungsdriver (Simple Password Authentication) verwenden. Diese SicherheitsanfĂ€lligkeit kann ausgenutzt werden, wenn auf ein vom Angreifer kontrolliertes zu einem Server SPA/NTLM.
- CVE-2026-40684 â Prozessabsturz bei der Verarbeitung speziell formatierter Daten in PTR-DNS-EintrĂ€gen. Diese SicherheitsanfĂ€lligkeit tritt nur auf Systemen mit musl libc auf.
Quelle: opennet.ru
