VĂ€lja on antud Exim 4.98.1 meiliserveri parandav versioon, milles on kĂ”rvaldatud haavatavus (CVE-2025-26794), mis vĂ”imaldab SQL-koodi sĂŒstimist sisemise andmebaasi (Hints DB), mida kasutatakse sĂ”numite saatmise oleku teabe salvestamiseks.
Haavatavus ilmneb ainult Exim 4.98 versioonis, kui see on kompileeritud _USE_SQLITE_ valikuga, mis hÔlmab SQLite andmebaasi kasutamist Hints DB salvestamiseks (sealhulgas, kui 'exim -bV' kÀivitamisel kuvatakse 'Hints DB: Using sqlite3'). Haavatavuse Àrakasutamiseks on vajalik ka ETRN SMTP-kÀskudest seadistamine konfiguratsioonifailis (acl_smtp_etrn peab olema seadistatud 'accept' vÀÀrtusele) ja ETRN serialiseerimise lubamine (smtp_etrn_serialize peab olema tÔene).
Allikas: opennet.ru
