In Exim 4.99.3 wurde eine Schwachstelle behoben, die eine Remote-Codeausführung bei der Verwendung von GnuTLS ermöglichte.
Die Entwickler des Mailservers Exim haben ein Update Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail-Agenten behebt. Das Problem hat die interne Identifikationsnummer EXIM-Security-2026-05-01.1 und wird auch im offiziellen Hinweis als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Kategorie Remote Use-After-Free und tritt beim Analysieren des Nachrichtenkörpers BDAT während der Arbeit mit TLS über GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING zur Übertragung des Körpers […]
