Actualización del servidor de correo Exim 4.98.2 que corrige vulnerabilidades

Se ha publicado una versión corregida del servidor de correo Exim 4.98.2, que soluciona una vulnerabilidad (CVE-2025-30232) que podría permitir un aumento de privilegios. No se especifica si la vulnerabilidad puede ser explotada remotamente.

El problema se manifiesta a partir de la versión Exim 4.96. Entre las principales distribuciones, las versiones vulnerables se utilizaron en Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora y FreeBSD. RHEL y las distribuciones derivadas no están afectadas, ya que Exim no forma parte de su repositorio de paquetes estándar (en EPEL, la actualización del paquete exim aún no ha sido publicada).

La vulnerabilidad está presente en el código con llamadas de depuración y es causada por el acceso a la memoria después de su liberación (use-after-free) en el manejador de pretrigger. El problema ocurrió debido a la liberación de la memoria para el búfer de salida de información de depuración (debug_pretrigger_buf) sin establecer el valor NULL en el puntero, que se utiliza para verificar la existencia del búfer antes de las llamadas a él.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster