En Exim 4.99.3 se ha solucionado una vulnerabilidad que permite la ejecución remota de código al usar GnuTLS.

Los desarrolladores del servidor de correo Exim han lanzado una versión corregida Exim 4.99.3, que soluciona una vulnerabilidad en algunas configuraciones del agente de correo. El problema se identifica internamente como EXIM-Security-2026-05-01.1; en el aviso oficial también se menciona como CVE-TBD.

La vulnerabilidad pertenece a la categoría Uso remoto después de liberar y se manifiesta al analizar el cuerpo del mensaje BDAT al trabajar con TLS a través de GnuTLS. BDAT se utiliza en la extensión SMTP CHUNKING para transmitir el cuerpo del correo en bloques. Según la descripción de Exim, el error puede ser causado cuando el cliente, durante la transmisión de BDAT, envía una notificación TLS close_notify antes de completar la transmisión del cuerpo y luego agrega un byte adicional en la misma conexión TCP.

En tal secuencia, Exim puede escribir datos en un búfer de memoria que ya ha sido liberado al finalizar la sesión TLS. Esto provoca una corrupción de la memoria dinámica y puede ser potencialmente explotado para ejecutar código. El aviso destaca que el atacante solo necesita tener la capacidad de establecer una conexión TLS y utilizar la extensión SMTP CHUNKING / BDAT.

El problema afecta a Exim 4.97, 4.98, 4.99, 4.99.1 y 4.99.2, pero solo a las compilaciones que han sido compiladas con soporte GnuTLS. En la documentación oficial se expresa como configuraciones con USE_GNUTLS=yes; las compilaciones que utilizan OpenSSL o otras bibliotecas TLS no están afectadas por esta vulnerabilidad. Además, el aviso de Exim indica específicamente que son vulnerables las configuraciones donde se declaran STARTTLS y CHUNKING.

La corrección está incluida en Exim 4.99.3. Según los desarrolladores, el parche garantiza un restablecimiento limpio de la pila de procesamiento de entrada al recibir TLS close_notify durante la transmisión activa de BDAT, lo que previene el uso adicional de punteros obsoletos. No se ha proporcionado otro método conocido para cerrar completamente el problema, aparte de la actualización.

Los desarrolladores de Exim recibieron un informe de error el 1 de mayo de 2026 de Federico Kirschbaum de XBOW Security. Tras la verificación del informe, la corrección se preparó en repositorios cerrados, el 7 de mayo se notificó a las distribuciones a través de una lista de correo cerrada, el 10 de mayo se les dio acceso limitado a las correcciones, y el 12 de mayo de 2026 se publicó el aviso y la propia versión con la corrección.

Se recomienda a los administradores de servidores de correo que verifiquen la versión de Exim y el backend TLS de la compilación. Si servidor funciona en Exim desde la versión 4.97 hasta la 4.99.2 inclusive, construido con GnuTLS y declara STARTTLS junto con CHUNKING, el proyecto Exim recomienda actualizar lo antes posible a Exim 4.99.3 una versión más nueva. Los códigos fuente corregidos están disponibles en la rama exim-4.99+fixes y la etiqueta exim-4.99.3, así como en forma de archivos tarball en los sitios de descarga de Exim.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster