Chaidh pasgan fhoillseachadh airson frithealaiche puist Exim 4.99.1, aâ cĂ radh so-leòntachd (CVE-2025-67896) a leigeas le ionnsaighear iomallach cuimhne taobh a-muigh crĂŹochan a thruailleadh. Dhâfhaodadh an so-leòntachd seo a bhith air a chleachdadh airson còd a chur an gnĂŹomh air an fhrithealaiche ann an dòigh iomallach, ach chan eil ionnsaigh obrachail air a leasachadh fhathast.
Tha an so-leòntachd anns aâ chòd airson an stòr-dĂ ta a-staigh stèidhichte air SQLite (Hints DB), a thathas aâ cleachdadh gus fiosrachadh Ăšine, inbhe lĂŹbhrigidh teachdaireachdan, agus dĂ ta ĂŹre cur post-d a stòradh. Tha an duilgheadas air adhbhrachadh le clĂ ran stòr-dĂ ta gan tionndadh gu dĂŹreach chun structar a-staigh "dbdata_ratelimit_unique" gun dearbhadh ceart. Tha seo aâ tachairt nuair a thèid sreath "bloom" 40-byte stèidhichte a chruthachadh, agus tha susbaint an raoin "bloom_size", a tha aâ dearbhadh an Ă ireamh de eileamaidean a thèid a sgrĂŹobhadh chun an t-sreath, an urra ri meud dĂ ta an stòr-dĂ ta. Dhâ fhaodadh ionnsaighear sgrĂŹobhadh nas fhaide na aâ bhufair a chaidh a shònrachadh le bhith aâ cur dĂ ta a-steach don stòr-dĂ ta (le bhith aâ cleachdadh so-leòntachd eile) leis an raon "bloom_size" air a shuidheachadh gu fiosrach gu luach nas motha na meud an t-sreath.
Tha aâ chĂšis seo aâ toirt buaidh air Exim 4.99 agus 4.98.2, agus chan eil i aâ toirt buaidh ach air rèiteachaidhean leis an ratelimit ACL a bhios aâ cleachdadh nam paramadairean âuniqueâ no âper_addrâ (m.e., âwarn ratelimit = 100 / 1h / per_addr / $sender_addressâ no âwarn ratelimit = 100 / 1h / per_rcpt / unique=$sender_addressâ). A bharrachd air sin, gus an ionnsaigh a dhèanamh, feumar Exim a chur ri chèile le taic SQLite (USE_SQLITE=yes) air a chomasachadh anns an fhaidhle rèiteachaidh (hints_database = sqlite). Ann an rèiteachaidhean so-leònte, bidh ruith âexim -bVâ aâ leantainn gu toradh âHints DB: Using sqlite3â.
De na prĂŹomh sgaoilidhean, chaidh dreachan trioblaideach a chleachdadh ann an Debian 13, Ubuntu 25.10, SUSE/openSUSE, Arch Linux, Fedora, agus FreeBSD. Chan eil buaidh aig aâ chĂšis seo air RHEL agus a thoraidhean, leis nach eil Exim air a ghabhail a-steach anns na stòran-dĂ ta pacaid Ă bhaisteach aca (chan eil EPEL air Ăšrachadh fhoillseachadh fhathast air aâ phacaid Exim).
Chaidh vectar Ăšr a chomharrachadh cuideachd airson brath a ghabhail air so-leòntachd CVE-2025-26794, a chaidh a chĂ radh ann an sgaoileadh Gearran de Exim 4.98.1. Tha an so-leòntachd aâ ceadachadh ath-chur SQL anns an stòr-dĂ ta a-staigh (Hints DB). Cha do rinn cĂ radh a chaidh a chur ris roimhe seo teicheadh ââbho luachan singilte. Eisimpleir de Ă ithne MAIL FROM aâ leantainn gu ath-chur SQL: "MAIL FROM:<ÂŤx'/**/UNION/**/SELECT/**/X' 'âÂŤ@attacker.com>Âť. Faodar an so-leòntachd seo a chleachdadh mar thoiseach tòiseachaidh gus na suidheachaidhean a chruthachadh airson an cus-shruthadh bufair a chaidh a mhĂŹneachadh gu h-Ă rd.
Source: fosgailtenet.ru
