Aggiornamento di Exim 4.99.4 per correggere una vulnerabilità che provoca perdite di memoria
È stata pubblicata una versione correttiva del server di posta Exim 4.99.4, che risolve una vulnerabilità (CVE-2026-48840) che porta a una fuga di 16 byte non inizializzati dallo stack del processo gestore nelle informazioni restituite al client riguardanti l'indirizzo IPv6 nell'intestazione SMTP Hello. In pratica, la fuga corretta può essere utilizzata per sfruttare altre vulnerabilità al fine di determinare la disposizione della memoria in configurazioni con randomizzazione degli indirizzi (ASLR). Il problema si manifesta a partire da […]
