Exim 4.99.4: Патч устраняет утечку памяти в заголовке SMTP Hello

Exim 4.99.4: Патч устраняет утечку памяти в заголовке SMTP Hello

Публикуется корректирующий выпуск почтового сервера Exim 4.99.4, в котором исправлена уязвимость CVE‑2026‑48840. Уязвимая версия раскрывала 16 неинициализированных байт из стека процесса‑обработчика в дополнительных данных об адресе IPv6 в заголовке SMTP Hello. Это могло использоваться в атаках с целью определения расположения памяти в конфигурациях с рандомизацией адресов (ASLR).

11:35
Нет комментариев. Ваш будет первым!
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.