Aktualizácia Exim 4.99.4 opravuje zraniteľnosť spôsobujúcu únik pamäte
Bola publikovaná záplata pre Exim 4.99.4. Opravuje zraniteľnosť (CVE-2026-48840), ktorá spôsobuje únik 16 neinicializovaných bajtov zo zásobníka procesov obslužného programu v informáciách o adrese IPv6 vrátených klientovi v hlavičke SMTP Hello. V praxi sa opravený únik môže použiť na zneužitie iných zraniteľností na určenie rozloženia pamäte v konfiguráciách randomizácie adresného priestoru (ASLR). Problém sa prejavuje od […]
