Actualizarea serverului de e-mail Exim 4.99.2 cu remedierea a 4 vulnerabilități

A fost publicată o versiune corectivă a serverului de e-mail Exim 4.99.2, în care au fost remediată 4 vulnerabilități:

  • CVE-2026-40685 — depășirea bufferului la citire și scriere în timpul procesării datelor JSON din antetul e-mailului.
  • CVE-2026-40686 — citirea datelor din afara limitelor bufferului în timpul procesării caracterelor UTF-8 special formate la sfârșitul antetelor. Vulnerabilitatea poate duce la scurgeri de date din memorie în mesajele de eroare returnate.
  • CVE-2026-40687 — depășirea bufferului la citire și scriere în configurațiile care utilizează driverul de autentificare SPA (Simple Password Authentication). Vulnerabilitatea poate fi exploatată prin accesarea unui sistem controlat de atacator. server SPA/NTLM.
  • CVE-2026-40684 — închiderea neașteptată a procesului în timpul procesării datelor special formate în înregistrările DNS PTR. Vulnerabilitatea se manifestă doar pe sistemele cu musl libc.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster