In Exim 4.99.3 è stata corretta una vulnerabilità che consentiva l'esecuzione remota di codice durante l'utilizzo di GnuTLS
Gli sviluppatori del server di posta Exim hanno pubblicato una versione correttiva di Exim 4.99.3, che risolve una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente come EXIM-Security-2026-05-01.1; nel comunicato ufficiale è anche menzionato come CVE-TBD. La vulnerabilità appartiene alla classe Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT durante l'operazione TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]
