ĂshtĂ« publikuar njĂ« version korrigjues i serverit tĂ« postĂ«s Exim 4.98.2, nĂ« tĂ« cilin Ă«shtĂ« eliminuar dobĂ«sia (CVE-2025-30232), e cila potencialisht lejon qĂ« pĂ«rdoruesit tĂ« rrisin privilegjet e tyre. Nuk specifikohet nĂ«se dobĂ«sia mund tĂ« shfrytĂ«zohet nĂ« distancĂ«.
Problemi shfaqet që nga versioni Exim 4.96. Nga distribucionet kryesore, versionet e prekura janë përdorur në Debian 12, Ubuntu 24.04/24.10, openSUSE 15.6, Arch Linux, Fedora dhe FreeBSD. RHEL dhe distribucionet e tij të ngjashme nuk janë të prekura nga problemi, pasi Exim nuk përfshihet në depozitat e tyre standarde të pakove (në EPEL, përditësimi për paketën exim nuk është publikuar ende).
Dobësia është prezente në kodin me thirrje debugging dhe shkaktohet nga qasja në memorie pas çlirimit të saj (use-after-free) në përpunuesin pretrigger. Problemi ka ndodhur për shkak të çlirimit të memories për tamponin e informacionit të debugging (debug_pretrigger_buf) pa vendosur vlerën NULL në treguesin, i cili përdoret për të kontrolluar nëse ka tampon para qasjeve në të.
Burimi: opennet.ru
