NCSC-2026-0163: Kwetsbaarheid verholpen in Exim Mail Transfer Agent (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Use-after-free kwetsbaarheid in Exim voor 4.99.3 (BDAT parsing met GnuTLS)
- Op afstand misbruikbaar door niet-geauthenticeerde aanvaller leidend tot heap corruptie
- Alleen misbruikbaar bij specifieke GnuTLS backend configuraties
- Direct upgraden naar Exim 4.99.3 aanbevolen
"De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen in Exim versies voorafgaand aan 4.99.3. Het betreft een use-after-free in het BDAT body parsing pad bij bepaalde GnuTLS backend configuraties. Een niet-geauthenticeerde aanvaller kan deze kwetsbaarheid op afstand misbruiken, wat leidt tot heap corruptie en mogelijk willekeurige code-uitvoering. Updates worden dringend aanbevolen."
nog geen reacties.