Opublikowano poprawkę do serwera pocztowego Exim 4.98.2, w której usunięto lukę (CVE-2025-30232), która potencjalnie umożliwia podniesienie swoich uprawnień. Nie określono, czy luka może być zdalnie wykorzystywana.
Problem występuje od wydania Exim 4.96. Wśród dużych dystrybucji, podatne wersje były używane w Debianie 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora oraz FreeBSD. RHEL i pochodne dystrybucje nie są narażone na problem, ponieważ Exim nie znajduje się w ich głównym repozytorium pakietów (w EPEL aktualizacja pakietu exim nie została jeszcze opublikowana).
Luka znajduje się w kodzie z wywołaniami debugującymi i jest spowodowana dostępem do pamięci po jej zwolnieniu (use-after-free) w pretrigger-handlerze. Problem występował z powodu zwolnienia pamięci dla bufora wyjściowego informacji debugowych (debug_pretrigger_buf) bez ustawienia w wskaźniku wartości NULL, która jest używana do sprawdzenia istnienia bufora przed dostępem do niego.
Źródło: opennet.ru
