1 месяц назад
Новая критическая уязвимость почтового клиента Exim позволяет удаленно выполнить код
Критическая уязвимость, затрагивающая определенные конфигурации почтового агента с открытым исходным кодом Exim, может быть использована неавторизованным удаленным злоумышленником для выполнения произвольного кода. Эта уязвимость, обозначенная как CVE-2026-45185, затрагивает некоторые версии Exim до 4.99.3, в которых для обеспечения безопасной связи используется стандартная библиотека GNU Transport Layer Security (GnuTLS). Это уязвимость типа «user-after-free» (UAF), которая срабатывает во время завершения соединения TLS при обработке SMTP-трафика с блочным передачей BDAT...