Opublikowano poprawkę do serwera pocztowego Exim 4.99.2, która naprawia cztery luki w zabezpieczeniach:
- CVE-2026-40685 – Podczas przetwarzania danych JSON w nagłówku wiadomości e-mail występuje przepełnienie bufora.
- CVE-2026-40686 – Luka umożliwiająca odczyt poza zakresem podczas przetwarzania specjalnie spreparowanych znaków UTF-8 na końcu nagłówków. Luka ta może prowadzić do wycieku pamięci w zwracanych komunikatach o błędach.
- CVE-2026-40687 — Przepełnienie bufora odczytu/zapisu w konfiguracjach korzystających ze sterownika SPA (Simple Password Authentication). Luka może zostać wykorzystana poprzez uzyskanie dostępu do zdalnej lokalizacji kontrolowanej przez atakującego. serwer SPA/NTLM.
- CVE-2026-40684 – Dochodzi do awarii procesu podczas przetwarzania specjalnie spreparowanych danych w rekordach DNS PTR. Ta luka dotyczy tylko systemów z biblioteką musl libc.
Źródło: opennet.ru
