Përditësimi i Exim 4.99.4 me zgjidhjen e dobësisë që çon në rrjedhje të memories.

është publikimi i një versioni korrektues të serverit të postës Exim 4.99.4, i cili rregullon një vunerabilitet (CVE-2026-48840) që çon në një rrjedhje të 16 byte-ëve të pa inicializuar nga steka e procesit përpunues në informacionin e dhënë klientëve për adresën IPv6 në titullin SMTP Hello. Në praktikë, rrjedhja e rregulluar mund të përdoret në shfrytëzim të vunerabiliteteve të tjera për të përcaktuar përbërjen e memories në konfigurimet me rastësishmëri adresash (ASLR).

Problemi shfaqet duke filluar nga versioni Exim 4.88 (viti 2017) në sistemet që përdorin konfigurimin hosts_proxy dhe ndërtimet e Exim të kompiluar me opsionin SUPPORT_PROXY (siç është standard në Debian, Ubuntu, RHEL EPEL dhe Fedora). Vunerabiliteti është shkaktuar nga mungesa e verifikimit të duhur të madhësisë së fotove kur përpunohen kërkesat duke përdorur protokollin PROXYv2.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster