Mise à jour du serveur de messagerie Exim 4.98.1 corrigeant une vulnérabilité.

Une version corrective du serveur de messagerie Exim 4.98.1 est disponible, corrigeant une vulnérabilité (CVE-2025-26794) permettant l'injection de code SQL dans la base de données interne (Hints DB), utilisée pour stocker les informations relatives à l'état de livraison des messages.

La vulnérabilité n'apparaît que dans la version Exim 4.98 lorsqu'elle est compilée avec l'option « _USE_SQLITE_ », activant l'utilisation de la base de données SQLite pour le stockage de la Hints DB (activée si, lors de l'exécution de « exim -bV », l'on voit « Hints DB : Using sqlite3 »). Pour exploiter la vulnérabilité, il est également nécessaire que la commande SMTP ETRN soit activée dans le fichier de configuration (« acl_smtp_etrn » doit être défini sur « accept ») et que l’utilisation de la sérialisation ETRN soit activée (« smtp_etrn_serialize » doit être défini sur « true »).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster