W Exim 4.99.3 naprawiono lukę, która pozwala na zdalne wykonanie kodu przy użyciu GnuTLS
Twórcy serwera pocztowego Exim wydali poprawkę do wersji Exim 4.99.3, eliminującą lukę w niektórych konfiguracjach agenta pocztowego. Problem nosi wewnętrzny identyfikator EXIM-Security-2026-05-01.1; w oficjalnym powiadomieniu występuje także jako CVE-TBD. Luka dotyczy klasy Remote Use-After-Free i występuje podczas analizy treści wiadomości BDAT podczas pracy z TLS przez GnuTLS. BDAT jest używane w rozszerzeniu SMTP CHUNKING do przekazywania treści […]
