Aggiornamento di Exim 4.99.4 con correzione di una vulnerabilità che causa perdite di memoria

È stata pubblicata una versione correttiva del server di posta Exim 4.99.4, che risolve una vulnerabilità (CVE-2026-48840) che porta alla perdita di 16 byte non inizializzati dallo stack del processo gestore nelle informazioni relative all'indirizzo IPv6 fornite al cliente nell'intestazione SMTP Hello. In pratica, la perdita corretta può essere utilizzata per sfruttare altre vulnerabilità per determinare la disposizione della memoria in configurazioni con randomizzazione degli indirizzi (ASLR).

Il problema si manifesta a partire dalla versione Exim 4.88 (2017) sui sistemi che utilizzano la configurazione hosts_proxy e versioni di Exim compilate con l'opzione SUPPORT_PROXY (di default in Debian, Ubuntu, RHEL EPEL e Fedora). La vulnerabilità è causata dalla mancanza di un'adeguata verifica delle dimensioni dei pacchetti durante l'elaborazione delle richieste utilizzando il protocollo PROXYv2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster