Update von Exim 4.99.4 zur Behebung einer Schwachstelle, die zu einem Speicherleck führt
Eine Korrekturversion des Mailservers Exim 4.99.4 wurde veröffentlicht, in der eine Schwachstelle (CVE-2026-48840) behoben wurde, die zu einer Offenlegung von 16 nicht initialisierten Bytes aus dem Stack des bearbeitenden Prozesses in den an den Client gesendeten Informationen über die IPv6-Adresse im SMTP Hello-Header führt. In der Praxis kann die behobene Leckage zur Ausnutzung anderer Schwachstellen verwendet werden, um das Speicherlayout in Konfigurationen mit Adressrandomisierung (ASLR) zu bestimmen. Das Problem tritt auf ab […]
