Actualizarea Exim 4.99.4 care rezolvă o vulnerabilitate ce duce la scurgeri de memorie

A fost publicat un update corectiv pentru serverul de mail Exim 4.99.4, care remediază o vulnerabilitate (CVE-2026-48840) ce duce la scurgerea a 16 octeți neinițializați din stiva procesului de manipulare, în informațiile despre adresă IPv6 trimise clientului în antetul SMTP Hello. În practică, scurgerea corectată poate fi utilizată în exploatarea altor vulnerabilități pentru a determina aranjamentul memoriei în configurații cu randomizarea adreselor (ASLR).

Problema se manifestă începând cu versiunea Exim 4.88 (2017) în sistemele care folosesc configurația hosts_proxy și versiunile Exim compilate cu opțiunea SUPPORT_PROXY (implicit în Debian, Ubuntu, RHEL EPEL și Fedora). Vulnerabilitatea este cauzată de absența unei verificări corespunzătoare a dimensiunii cadrelor atunci când se procesează cereri utilizând protocolul PROXYv2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster