Update of the Exim 4.98.1 mail server addressing vulnerabilities

Este disponibil un update corectiv pentru serverul de email Exim 4.98.1, în care a fost remediată o vulnerabilitate (CVE-2025-26794) ce permite injectarea de cod SQL în baza de date internă (Hints DB), utilizată pentru stocarea informațiilor despre starea livrării mesajelor.

Vulnerabilitatea se manifestă doar în versiunea Exim 4.98, compilată cu opțiunea „_USE_SQLITE_”, care activează utilizarea SGBD SQLite pentru stocarea Hints DB (activată dacă în timpul rulării „exim -bV” apare mesajul „Hints DB: Using sqlite3”). De asemenea, pentru exploatarea vulnerabilității este necesară activarea comenzii SMTP ETRN în fișierul de configurare („acl_smtp_etrn” trebuie să fie setat pe „accept”) și activarea utilizării serializării ETRN („smtp_etrn_serialize” trebuie să fie setat pe „true”).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster