Exim 4.99.4 uuendus, mis kõrvaldab mälulekke haavatavuse.
Ilmus korrigeeritud väljaanne meiliserveri Exim 4.99.4, mis lahendab haavatavuse (CVE-2026-48840), mis põhjustab 16 initsialiseerimata baiti pinu protsessi, mis käitleb IPv6 aadressi teavet SMTP Hello pealkirjas. Praktikas saab parandatud lekke ära kasutada teiste haavatavuste ära kasutamisel, et tuvastada mälu paigutust aadresside randomiseerimise (ASLR) konfiguratsioonides. Probleem ilmneb alates […]
