De correctieve release van de mailserver Exim 4.98.2 is gepubliceerd, waarin een kwetsbaarheid (CVE-2025-30232) is verholpen die mogelijk het verhogen van privileges toelaat. Of de kwetsbaarheid op afstand kan worden uitgebuit is niet gespecificeerd.
Het probleem doet zich voor vanaf de release van Exim 4.96. In grote distributies werden kwetsbare versies gebruikt in Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora en FreeBSD. RHEL en afgeleiden distributies zijn niet kwetsbaar, omdat Exim niet in hun standaard pakketrepository is opgenomen (in EPEL is de update voor het exim-pakket nog niet gepubliceerd).
De kwetsbaarheid is aanwezig in de code met debugaanroepen en wordt veroorzaakt door toegang tot geheugen na vrijgave (use-after-free) in de pretrigger-handler. Het probleem ontstond door het vrijgeven van geheugen voor de debug-informatie-uitvoerbuffer (debug_pretrigger_buf) zonder de pointer naar NULL in te stellen, wat wordt gebruikt om de aanwezigheid van de buffer te controleren voordat er toegang toe wordt verkregen.
Bron: opennet.ru
