VÀlja on antud Exim 4.99.2 postiserveri parandav vÀljaanne, milles on kÔrvaldatud 4 haavatavust:
- CVE-2026-40685 â puhvri ĂŒlevool lugemise ja kirjutamise ajal, kui töödeldakse JSON-andmeid kirja pĂ€ises.
- CVE-2026-40686 â andmete lugemine puhvri piiridest vĂ€ljapoole, kui töödeldakse spetsiaalselt kujundatud UTF-8 mĂ€rke pĂ€iste lĂ”pus. Haavatavus vĂ”ib viia andmete lekkimiseni mĂ€lu helereportides.
- CVE-2026-40687 â puhvri ĂŒlevool lugemise ja kirjutamise ajal konfiguratsioonides, mis kasutavad SPA (Simple Password Authentication) autentimisjuhte. Haavatavust saab kasutada rĂŒndaja kontrolli all oleva sĂŒsteemi pöördumisel. serveri SPA/NTLM.
- CVE-2026-40684 â protsessi ootamatu lĂ”petamine spetsiaalselt kujundatud andmete töötlemisel PTR DNS-kirjades. Haavatavus avaldub ainult sĂŒsteemides, kus on musl libc.
Allikas: opennet.ru
