Mise à jour du serveur de messagerie Exim 4.99.2 corrigeant 4 vulnérabilités

Une mise à jour corrective du serveur de messagerie Exim 4.99.2 a été publiée, corrigeant 4 vulnérabilités :

  • CVE-2026-40685 — débordement de mémoire tampon en lecture et écriture lors du traitement des données JSON dans l'en-tête de l'e-mail.
  • CVE-2026-40686 — lecture de données en dehors des limites de la mémoire tampon lors du traitement de caractères UTF-8 spécialement formés à la fin des en-têtes. Cette vulnérabilité peut entraîner une fuite de données de la mémoire dans les messages d'erreur renvoyés.
  • CVE-2026-40687 — débordement de mémoire tampon en lecture et écriture dans les configurations utilisant le pilote d'authentification SPA (Simple Password Authentication). Cette vulnérabilité peut être exploitée lors d'appels provenant d'un attaquant contrôlé. serveur SPA/NTLM.
  • CVE-2026-40684 — arrêt du processus lors du traitement de données spécialement formatées dans les enregistrements DNS PTR. Cette vulnérabilité ne se manifeste que sur les systèmes avec musl libc.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster