Në dispozicion është një version i korrigjuar i serverit të postës Exim 4.98.1, në të cilin është rregulluar dobësia (CVE-2025-26794), e cila lejon zëvendësimin e kodit SQL në bazën e të dhënave të brendshme (Hints DB), e përdorur për ruajtjen e informacionit mbi gjendjen e dorëzimit të mesazheve.
Dobësia shfaqet vetëm në versionin Exim 4.98 kur ndërtohet me opsionin «_USE_SQLITE_», që përfshin përdorimin e DBMS SQLite për ruajtjen e Hints DB (e aktivizuar, nëse ndihma «exim -bV» tregon «Hints DB: Using sqlite3»). Për të shfrytëzuar dobësinë, gjithashtu kërkohet aktivizimi i komandës SMTP ETRN në skedarin e konfigurimit («acl_smtp_etrn» duhet të jetë vendosur në «accept») dhe aktivizimi i përdorimit të serializimit ETRN («smtp_etrn_serialize» duhet të jetë vendosur në «true»).
Burimi: opennet.ru
