Falha crítica no Exim permite execução remota de código sem autenticação
Falha crítica no Exim permite execução remota de código sem autenticação, exigindo ação imediata de administradores de sistemas para proteger servidores de e-mail.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =exim.
Falha crítica no Exim permite execução remota de código sem autenticação, exigindo ação imediata de administradores de sistemas para proteger servidores de e-mail.
Equipe do Exim lança versão 4.99.2 corrigindo quatro falhas críticas que permitem crash de servidores e vazamento de memória. Administradores devem atualizar imediatamente para proteger infraestrutura de e-mail contra exploração automatizada.
Pesquisadores identificaram duas falhas críticas no Exim 4.99 quando compilado com suporte a SQLite para hints: uma correção incompleta de injeção SQL (relacionada a CVE-2025-26794) e um heap buffer overflow no código do filtro de Bloom. Exploração requer configurações específicas (SQLite habilitado e ACLs que usem dados de remetente); mantenedores foram notificados e recomendações provisórias foram publicadas.