ĂshtĂ« publikuar njĂ« version korrigjues i serverit tĂ« postĂ«s Exim 4.99.2, nĂ« tĂ« cilin janĂ« eliminuar 4 vulnerabilitete:
- CVE-2026-40685 â mbushje e tamponit pĂ«r lexim dhe shkrim gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave JSON nĂ« titujt e email-it.
- CVE-2026-40686 â leximi i tĂ« dhĂ«nave jashtĂ« kufijve tĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« karaktereve tĂ« formatuara posaçërisht UTF-8 nĂ« fund tĂ« titujve. Vulnerabiliteti mund tĂ« çojĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave nga memoria nĂ« mesazhet e kthyera tĂ« gabimeve.
- CVE-2026-40687 â mbushje e tamponit pĂ«r lexim dhe shkrim nĂ« konfigurimet qĂ« pĂ«rdorin driverin e autentifikimit SPA (Autentifikimi i ThjeshtĂ« i Passwordit). Vulnerabiliteti mund tĂ« shfrytĂ«zohet gjatĂ« qasjes nĂ« njĂ« sistem tĂ« kontrolluar nga sulmuesi server SPA/NTLM.
- CVE-2026-40684 â mbyllje e procesit gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« formatuara posaçërisht nĂ« regjistrat DNS PTR. Vulnerabiliteti shfaqet vetĂ«m nĂ« sistemet me musl libc.
Burimi: opennet.ru
