A fost publicat un update corectiv pentru serverul de mail Exim 4.99.4, care remediază o vulnerabilitate (CVE-2026-48840) ce duce la scurgerea a 16 octeți neinițializați din stiva procesului de manipulare, în informațiile despre adresă IPv6 trimise clientului în antetul SMTP Hello. În practică, scurgerea corectată poate fi utilizată în exploatarea altor vulnerabilități pentru a determina aranjamentul memoriei în configurații cu randomizarea adreselor (ASLR).
Problema se manifestă începând cu versiunea Exim 4.88 (2017) în sistemele care folosesc configurația hosts_proxy și versiunile Exim compilate cu opțiunea SUPPORT_PROXY (implicit în Debian, Ubuntu, RHEL EPEL și Fedora). Vulnerabilitatea este cauzată de absența unei verificări corespunzătoare a dimensiunii cadrelor atunci când se procesează cereri utilizând protocolul PROXYv2.
Sursa: opennet.ro
