Eine Korrekturversion des Mailservers Exim 4.99.2 wurde veröffentlicht, in der 4 Sicherheitsanfälligkeiten behoben wurden:
- CVE-2026-40685 — Pufferüberlauf beim Lesen und Schreiben bei der Verarbeitung von JSON-Daten im E-Mail-Header.
- CVE-2026-40686 — Auslesen von Daten außerhalb der Puffergrenzen bei der Verarbeitung speziell gestalteter UTF-8-Zeichen am Ende von Headern. Diese Sicherheitsanfälligkeit kann zu Datenlecks aus dem Speicher in den zurückgegebenen Fehlermeldungen führen.
- CVE-2026-40687 — Pufferüberlauf beim Lesen und Schreiben in Konfigurationen, die den SPA (Simple Password Authentication) Authentifizierungsdriver verwenden. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn auf von einem Angreifer kontrollierte Ressourcen zugegriffen wird. Server SPA/NTLM.
- CVE-2026-40684 — Unerwartetes Beenden des Prozesses bei der Verarbeitung speziell gestalteter Daten in PTR-DNS-Einträgen. Diese Sicherheitsanfälligkeit tritt nur auf Systemen mit musl libc auf.
Quelle: opennet.ru
