ĂshtĂ« publikuar njĂ« version i rregullt i serverit tĂ« postĂ«s Exim 4.99.2, ku janĂ« eliminuar 4 vulnerabilitete:
- CVE-2026-40685 â mbushje buferi pĂ«r tĂ« lexuar dhe shkruar gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave JSON nĂ« titullin e mesazhit.
- CVE-2026-40686 â leximi i tĂ« dhĂ«nave nga jashtĂ« kufijve tĂ« buferit gjatĂ« pĂ«rpunimit tĂ« simboleve tĂ« formuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ« UTF-8 nĂ« fund tĂ« titujve. Vulnerabiliteti mund tĂ« shkaktojĂ« rrjedhje tĂ« tĂ« dhĂ«nave nga memoria nĂ« mesazhet e kthyera tĂ« gabimit.
- CVE-2026-40687 â mbushje buferi pĂ«r tĂ« lexuar dhe shkruar nĂ« konfigurimet qĂ« pĂ«rdorin drejtuesin e autentifikimit SPA (Autentifikimi me FjalĂ«kalim tĂ« ThjeshtĂ«). Vulnerabiliteti mund tĂ« shfrytĂ«zohet gjatĂ« qasjes ndaj njĂ« subjekti tĂ« kontrolluar nga njĂ« sulmues. serverit SPA/NTLM.
- CVE-2026-40684 â mbyllje e papritur e procesit gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« formuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ« nĂ« regjistrat DNS PTR. Vulnerabiliteti shfaqet vetĂ«m nĂ« sistemet me musl libc.
Burimi: opennet.ru
