Die Entwickler des Mailservers Exim haben ein Korrekturrelease veröffentlicht Exim 4.99.3, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mailagents behebt. Das Problem trägt die interne Identifikationsnummer EXIM-Security-2026-05-01.1; in der offiziellen Mitteilung wird es ebenfalls als CVE-TBD.
bezeichnet. Die Sicherheitsanfälligkeit gehört zur Klasse Remote Use-After-Free und zeigt sich beim Parsen des Nachrichteninhalts BDAT bei der Verwendung von TLS über GnuTLS. BDAT wird in der SMTP-Erweiterung CHUNKING verwendet, um Nachrichteninhalte in Blöcken zu übertragen. Laut der Beschreibung von Exim kann der Fehler auftreten, wenn der Client während der Übertragung von BDAT eine TLS-Benachrichtigung close_notify vor dem Abschluss der Übertragung des Inhalts sendet und anschließend ein zusätzliches Byte im selben TCP-Verbindung hinzufügt.
In dieser Reihenfolge kann Exim Daten in einen Speicherpuffer schreiben, der bereits beim Abschluss der TLS-Sitzung freigegeben wurde. Dies führt zu Speicherbeschädigung und kann potenziell zur Ausführung von Code genutzt werden. In der Mitteilung wird hervorgehoben, dass der Angreifer lediglich die Möglichkeit haben muss, eine TLS-Verbindung herzustellen und die SMTP-Erweiterung CHUNKING / BDAT.
zu nutzen. Das Problem betrifft Exim 4.97, 4.98, 4.99, 4.99.1 und 4.99.2, jedoch nur Builds, die mit Unterstützung von GnuTLSkompiliert wurden. In der offiziellen Dokumentation wird dies als Konfigurationen mit USE_GNUTLS=yes formuliert; Builds, die OpenSSL oder andere TLS-Bibliotheken verwenden, sind von dieser Sicherheitsanfälligkeit nicht betroffen. In der Mitteilung von Exim wird auch ausdrücklich darauf hingewiesen, dass Konfigurationen, die STARTTLS und CHUNKING.
deklarieren, anfällig sind. Exim 4.99.3Der Fix ist in
. Laut den Entwicklern garantiert der Patch einen sauberen Rückreset des Eingabestackes beim Empfang von TLS close_notify während der aktiven Übertragung von BDAT, was die weitere Nutzung veralteter Zeiger verhindert. Es wurden keine anderen bekannten Methoden genannt, das Problem vollständig zu beheben, außer durch ein Update. Die Entwickler von Exim erhielten einen Fehlerbericht am 1. Mai 2026 von Federico Kirschbaum vonXBOW Security . Nach Überprüfung des Berichts wurde der Fix in geschützten Repositories vorbereitet. Am 7. Mai wurde das Problem über eine geschützte Mailingliste an die Distributoren kommuniziert, am 10. Mai erhielten sie eingeschränkten Zugang zu den Fixes, und am 12. Mai 2026
wurden die Empfehlungen und das Release mit dem Fix veröffentlicht. Es wird den Administratoren von Mailservern empfohlen, die verwendete Version von Exim und das TLS-Backend der Builds zu überprüfen. Wenn Server arbeitet mit Exim von 4.97 bis einschließlich 4.99.2, gebaut mit GnuTLS und kündigt STARTTLS zusammen mit CHUNKING an. Das Exim-Projekt empfiehlt einen möglichst schnellen Umstieg auf Exim 4.99.3 eine neuere Version. Die korrigierten Quelltexte sind im Branch exim-4.99+fixes und im Tag exim-4.99.3 sowie als Tarball-Archive auf den üblichen Exim-Downloadplattformen verfügbar.
Quelle: linux.org.ru
