Mise à jour d'Exim 4.99.4 corrigée pour une vulnérabilité entraînant une fuite de mémoire

Une version corrective du serveur de messagerie Exim 4.99.4 a été publiée, corrigeant une vulnérabilité (CVE-2026-48840) qui entraîne une fuite de 16 octets non initialisés de la pile du processus de gestionnaire dans les informations de l'adresse IPv6 envoyées au client dans l'en-tête SMTP Hello. En pratique, la fuite corrigée peut être utilisée lors de l'exploitation d'autres vulnérabilités pour déterminer la disposition de la mémoire dans les configurations avec la randomisation des adresses (ASLR).

Le problème apparaît à partir de la version Exim 4.88 (2017) dans les systèmes utilisant la configuration hosts_proxy et les compilations d'Exim, compilées avec l'option SUPPORT_PROXY (par défaut dans Debian, Ubuntu, RHEL EPEL et Fedora). La vulnérabilité est due à un manque de vérification adéquate de la taille des paquets lors du traitement des requêtes utilisant le protocole PROXYv2.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster