Update van de e-mailserver Exim 4.99.2 met oplossing voor 4 kwetsbaarheden

Er is een corrigendum uitgebracht voor de e-mailserver Exim 4.99.2, waarin 4 kwetsbaarheden zijn opgelost:

  • CVE-2026-40685 — buffer overflow bij het lezen en schrijven van JSON-gegevens in de e-mailheader.
  • CVE-2026-40686 — gegevenslekkage uit het geheugen bij het verwerken van speciaal opgemaakte UTF-8-tekens aan het einde van de headers. Deze kwetsbaarheid kan leiden tot datalekken in foutmeldingen.
  • CVE-2026-40687 — buffer overflow bij lezen en schrijven in configuraties die de SPA (Simple Password Authentication) authenticatiedriver gebruiken. De kwetsbaarheid kan worden misbruikt bij toegang tot door de aanvaller gecontroleerde inhoud. server SPA/NTLM.
  • CVE-2026-40684 — crash van het proces bij het verwerken van speciaal opgemaakte gegevens in DNS PTR-records. De kwetsbaarheid doet zich alleen voor op systemen met musl libc.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster