A fost publicată o versiune corectivă a serverului de e-mail Exim 4.99.2, în care au fost remediată 4 vulnerabilități:
- CVE-2026-40685 — depășirea bufferului la citire și scriere în timpul procesării datelor JSON din antetul e-mailului.
- CVE-2026-40686 — citirea datelor din afara limitelor bufferului în timpul procesării caracterelor UTF-8 special formate la sfârșitul antetelor. Vulnerabilitatea poate duce la scurgeri de date din memorie în mesajele de eroare returnate.
- CVE-2026-40687 — depășirea bufferului la citire și scriere în configurațiile care utilizează driverul de autentificare SPA (Simple Password Authentication). Vulnerabilitatea poate fi exploatată prin accesarea unui sistem controlat de atacator. server SPA/NTLM.
- CVE-2026-40684 — închiderea neașteptată a procesului în timpul procesării datelor special formate în înregistrările DNS PTR. Vulnerabilitatea se manifestă doar pe sistemele cu musl libc.
Sursa: opennet.ro
