Dezvoltatorii serverului de email Exim au lansat o versiune corectivă Exim 4.99.3, care remediază o vulnerabilitate în anumite configurații ale agentului poștal. Problema este identificată cu numărul intern EXIM-Security-2026-05-01.1; în notificarea oficială este menționată și ca CVE-TBD.
Vulnerabilitatea aparține categoriei Remote Use-After-Free și se manifestă în timpul analizei corpului mesajului BDAT în timpul funcționării TLS prin GnuTLS. BDAT este utilizat în extensia SMTP CHUNKING pentru transmiterea corpului email-ului în blocuri. Conform descrierii Exim, eroarea poate fi cauzată atunci când clientul, în timpul transferului BDAT, trimite notificarea TLS close_notify înainte de finalizarea transferului corpului, apoi adaugă un byte suplimentar în cadrul aceleași conexiuni TCP.
Într-o astfel de secvență, Exim poate scrie date în un buffer de memorie care a fost deja eliberat la încheierea sesiunii TLS. Acest lucru duce la coruperea heap-ului și poate fi folosit pentru execuția de cod. În notificare se subliniază că atacatorul trebuie doar să aibă capacitatea de a stabili o conexiune TLS și de a utiliza extensia SMTP CHUNKING / BDAT.
Problema afectează Exim 4.97, 4.98, 4.99, 4.99.1 și 4.99.2, dar doar construcții realizate cu suport GnuTLS. În documentația oficială, aceasta este formulată ca fiind configurații cu USE_GNUTLS=yes; construcțiile care folosesc OpenSSL sau alte biblioteci TLS nu sunt afectate de această vulnerabilitate. De asemenea, notificarea Exim specifică în mod explicit că sunt vulnerabile configurațiile în care se declară STARTTLS și CHUNKING.
Corectarea este inclusă în Exim 4.99.3. Conform descrierii dezvoltatorilor, patch-ul garantează o resetare curată a stivii de procesare a intrării la primirea TLS close_notify în timpul transferului activ BDAT, prevenind utilizarea ulterioară a pointerilor depășiți. Nu există alte metode cunoscute de a rezolva complet problema, în afară de actualizare.
Dezvoltatorii Exim au primit un raport de eroare pe 1 mai 2026 de la Federico Kirschbaum de la XBOW Security. După examinarea raportului, corectarea a fost pregătită în repozitorii private, pe 7 mai problema a fost comunicată distribuțiilor printr-o listă de corespondență privată, pe 10 mai li s-a oferit acces limitat la corecturi, iar pe 12 mai 2026 au fost publicate recomandările și versiunea corectivă.
Administratorii serverelor de poștă sunt rugați să verifice versiunea utilizată de Exim și backend-ul TLS al compilării. Dacă serverul funcționează cu Exim de la 4.97 la 4.99.2 inclusiv, compilat cu GnuTLS și anunță STARTTLS împreună cu CHUNKING, proiectul Exim recomandă trecerea la Exim 4.99.3 o versiune mai nouă cât mai curând posibil. Codurile sursă corectate sunt disponibile în ramura exim-4.99+fixes și eticheta exim-4.99.3, precum și sub formă de arhive tarball pe platformele obișnuite de descărcare Exim.
Sursa: linux.org.ru
