Në Exim 4.99.3 është eliminuar një dobësi që lejon ekzekutimin e kodit në distancë kur përdoret GnuTLS.

Zhvilluesit e serverit të postës Exim kanë lëshuar një version korrigjues Exim 4.99.3, që adreson një cenueshmëri në disa konfiguracione të agentit të postës. Problemi përbën identifikuesin e brendshëm EXIM-Security-2026-05-01.1; në njoftimin zyrtar përmendet gjithashtu si CVE-TBD.

Cenueshmëria i përket klasës Remote Use-After-Free dhe shfaqet gjatë analizës së trupit të mesazhit BDAT kur punon TLS përmes GnuTLS. BDAT përdoret në zgjerimin SMTP CHUNKING për të transferuar trupin e mesazhit në blloqe. Sipas përshkrimit të Exim, gabimi mund të shkaktohet kur klienti gjatë transferimit të BDAT dërgon një njoftim TLS close_notify para përfundimit të transferimit të trupit, dhe pastaj shton një byte të mëtejshëm brenda të njëjtit lidhje TCP.

Në këtë sekuencë, Exim mund të shkruajë të dhëna në një tampon memorjeje, i cili tashmë ishte liruar pas përfundimit të lidhjes TLS. Kjo çon në dëmtim të heap dhe potencialisht mund të përdoret për të ekzekutuar kod. Njoftimi thekson se sulmuesi mjafton të ketë mundësinë për të vendosur një lidhje TLS dhe të përdorë zgjerimin SMTP CHUNKING / BDAT.

Problema preket Exim 4.97, 4.98, 4.99, 4.99.1 dhe 4.99.2, por vetëm ndërtimet e ndërtuara me mbështetje GnuTLS. Në dokumentacionin zyrtar kjo është formuluar si konfigurime me USE_GNUTLS=yes; ndërtimet që përdorin OpenSSL ose biblioteka të tjera TLS, nuk preken nga kjo dobësi. Gjithashtu, në njoftimin e Exim është përmendur posaçërisht se janë të prekur konfigurimet ku shpallen STARTTLS dhe CHUNKING.

Korrigjimi është përfshirë në Exim 4.99.3. Sipas përshkrimit të zhvilluesve, patch-i garanton një pastrim të qartë të stekës së përpunimit të hyrjes gjatë marrjes së TLS close_notify gjatë transferimit aktiv BDAT, që parandalon përdorimin e mëtejmë të treguesve të vjetëruar. Nuk është dhënë asnjë mënyrë tjetër të njohur për të mbyllur plotësisht problemin, përveç përditësimit.

Zhvilluesit e Exim morën një raport për gabim më 1 maj 2026 nga Federico Kirschbaum nga XBOW Security. Pas verifikimit të raportit, korrigjimi u përgatit në depo të mbyllura, më 7 maj u njoftuan shpërndarjet për problemin përmes një liste të mbyllur postimesh, më 10 maj u ofrua qasje e kufizuar në korrigjimet, dhe më 12 maj 2026 u publikuan rekomandimet dhe vetë rregullimi.

Administratave të serverëve të postës iu rekomandohet të kontrollojnë versionin e përdorur të Exim dhe backend-in e TLS së ndërtimit. Nëse server funksionon në Exim nga 4.97 deri në 4.99.2, i ndërtuar me GnuTLS dhe shpall STARTTLS së bashku me CHUNKING, projekti Exim rekomandon që të kaloni sa më shpejt në Exim 4.99.3 një version më të ri. Kodet e rregulluar janë të disponueshme në degen exim-4.99+fixes dhe në etiketën exim-4.99.3, si dhe në formën e arkivave tarball në platformat e zakonshme të shkarkimit të Exim.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster