Postiserveri Exim 4.99.2 uuendus, mis kÔrvaldab 4 haavatavust

VÀlja on antud Exim 4.99.2 postiserveri parandav vÀljaanne, milles on kÔrvaldatud 4 haavatavust:

  • CVE-2026-40685 — puhvri ĂŒlevool lugemise ja kirjutamise ajal, kui töödeldakse JSON-andmeid kirja pĂ€ises.
  • CVE-2026-40686 — andmete lugemine puhvri piiridest vĂ€ljapoole, kui töödeldakse spetsiaalselt kujundatud UTF-8 mĂ€rke pĂ€iste lĂ”pus. Haavatavus vĂ”ib viia andmete lekkimiseni mĂ€lu helereportides.
  • CVE-2026-40687 — puhvri ĂŒlevool lugemise ja kirjutamise ajal konfiguratsioonides, mis kasutavad SPA (Simple Password Authentication) autentimisjuhte. Haavatavust saab kasutada rĂŒndaja kontrolli all oleva sĂŒsteemi pöördumisel. serveri SPA/NTLM.
  • CVE-2026-40684 — protsessi ootamatu lĂ”petamine spetsiaalselt kujundatud andmete töötlemisel PTR DNS-kirjades. Haavatavus avaldub ainult sĂŒsteemides, kus on musl libc.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster