Ein Korrektur-Release des Mailservers Exim 4.98.1 ist verfügbar, das eine Sicherheitsanfälligkeit (CVE-2025-26794) behebt, die eine SQL-Code-Injection in die interne Datenbank (Hints DB) ermöglicht, die zur Speicherung von Informationen über den Versandstatus von Nachrichten verwendet wird.
Die Sicherheitsanfälligkeit tritt nur in der Version Exim 4.98 auf, wenn sie mit der Option „_USE_SQLITE_“ kompiliert wurde, die die Verwendung der SQLite-Datenbank zur Speicherung der Hints DB umfasst (aktiv, wenn bei der Ausführung von „exim -bV“ „Hints DB: Using sqlite3“ ausgegeben wird). Für die Ausnutzung der Sicherheitsanfälligkeit müssen auch die SMTP-ETRN-Befehle in der Konfigurationsdatei aktiviert sein („acl_smtp_etrn“ sollte auf „accept“ gesetzt sein) und die Verwendung der ETRN-Serialisierung muss eingeschaltet sein („smtp_etrn_serialize“ sollte auf „true“ gesetzt sein).
Quelle: opennet.ru
