Actualizarea serverului de email Exim 4.98.2 cu remedierea vulnerabilității

A fost publicată o versiune corectivă a serverului de e-mail Exim 4.98.2, în care a fost remediată vulnerabilitatea (CVE-2025-30232), care permite potențial obținerea de privilegii crescute. Nu se specifică dacă exploatarea la distanță a vulnerabilității este posibilă.

Problema apare începând cu versiunea Exim 4.96. Printre distribuțiile majore, versiunile vulnerabile au fost folosite în Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora și FreeBSD. RHEL și distribuțiile derivate nu sunt afectate de problemă, deoarece Exim nu este inclus în depozitul lor standard de pachete (în EPEL, actualizarea la pachetul exim nu a fost încă publicată).

Vulnerabilitatea este prezentă în codul cu apeluri de depanare și este cauzată de accesarea memoriei după eliberare (use-after-free) în pretrigger-handler. Problema a apărut din cauza eliberării memoriei pentru bufferul de ieșire a informațiilor de depanare (debug_pretrigger_buf) fără a seta în pointer valoarea NULL, care este utilizată pentru a verifica existența bufferului înainte de accesările acestuia.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster