Actualización de Exim 4.99.4 corrige una vulnerabilidad que provoca una fuga de memoria

Se ha publicado una versión corregida del servidor de correo Exim 4.99.4, en la que se ha solucionado una vulnerabilidad (CVE-2026-48840) que provoca la filtración de 16 bytes no inicializados de la pila del proceso manejador en la información sobre la dirección IPv6 enviada al cliente en el encabezado SMTP Hello. En la práctica, la filtración reparada puede ser utilizada al explotar otras vulnerabilidades para determinar la disposición de la memoria en configuraciones con aleatorización de direcciones (ASLR).

El problema se manifiesta a partir de la versión Exim 4.88 (2017) en sistemas que utilizan la configuración hosts_proxy y compilaciones de Exim que se han compilado con la opción SUPPORT_PROXY (por defecto en Debian, Ubuntu, RHEL EPEL y Fedora). La vulnerabilidad es provocada por la falta de verificación adecuada del tamaño de los marcos al procesar solicitudes utilizando el protocolo PROXYv2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster