është publikimi i një versioni korrektues të serverit të postës Exim 4.99.4, i cili rregullon një vunerabilitet (CVE-2026-48840) që çon në një rrjedhje të 16 byte-ëve të pa inicializuar nga steka e procesit përpunues në informacionin e dhënë klientëve për adresën IPv6 në titullin SMTP Hello. Në praktikë, rrjedhja e rregulluar mund të përdoret në shfrytëzim të vunerabiliteteve të tjera për të përcaktuar përbërjen e memories në konfigurimet me rastësishmëri adresash (ASLR).
Problemi shfaqet duke filluar nga versioni Exim 4.88 (viti 2017) në sistemet që përdorin konfigurimin hosts_proxy dhe ndërtimet e Exim të kompiluar me opsionin SUPPORT_PROXY (siç është standard në Debian, Ubuntu, RHEL EPEL dhe Fedora). Vunerabiliteti është shkaktuar nga mungesa e verifikimit të duhur të madhësisë së fotove kur përpunohen kërkesat duke përdorur protokollin PROXYv2.
Burimi: opennet.ru
