Aggiornamento del server di posta Exim 4.99.2 con la correzione di 4 vulnerabilità

È stata pubblicata una versione correttiva del server di posta Exim 4.99.2, in cui sono state risolte 4 vulnerabilità:

  • CVE-2026-40685 — overflow del buffer in lettura e scrittura durante l'elaborazione dei dati JSON nell'intestazione del messaggio.
  • CVE-2026-40686 — lettura di dati al di fuori dei confini del buffer durante l'elaborazione di caratteri UTF-8 specificamente formattati alla fine delle intestazioni. Questa vulnerabilità può portare a perdite di dati dalla memoria nelle risposte di errore.
  • CVE-2026-40687 — overflow del buffer in lettura e scrittura nelle configurazioni che utilizzano il driver di autenticazione SPA (Simple Password Authentication). La vulnerabilità può essere sfruttata quando si accede a un attaccante sotto controllo. server SPA/NTLM.
  • CVE-2026-40684 — arresto anomalo del processo durante l'elaborazione di dati specificamente formattati nei record DNS PTR. La vulnerabilità si manifesta solo sui sistemi con musl libc.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster