0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NCSC-2026-0163: Kwetsbaarheid verholpen in Exim Mail Transfer Agent (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Use-after-free kwetsbaarheid in Exim voor 4.99.3 (BDAT parsing met GnuTLS)
  • Op afstand misbruikbaar door niet-geauthenticeerde aanvaller leidend tot heap corruptie
  • Alleen misbruikbaar bij specifieke GnuTLS backend configuraties
  • Direct upgraden naar Exim 4.99.3 aanbevolen

"De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen in Exim versies voorafgaand aan 4.99.3. Het betreft een use-after-free in het BDAT body parsing pad bij bepaalde GnuTLS backend configuraties. Een niet-geauthenticeerde aanvaller kan deze kwetsbaarheid op afstand misbruiken, wat leidt tot heap corruptie en mogelijk willekeurige code-uitvoering. Updates worden dringend aanbevolen."

#Use-After-Free #Exim MTA #Uitvoering van Willekeurige Code

Discussiematrix

0 segmenten

nog geen reacties.