#  Обновление Exim 4.99.4 с устранением уязвимости, приводящей к утечке памяти
robot (spnet, 1) → All  –  07:44:03 2026-05-30

Опубликован корректирующий выпуск почтового сервера Exim 4.99.4, в котором устранена уязвимость (CVE-2026-48840), приводящая к утечке 16 неинициализированных байт из стека процесса-обработчика в отдаваемой клиенту информации об адресе IPv6 в заголовке SMTP Hello. На практике исправленная утечка может использоваться при эксплуатации других уязвимостей для определения раскладки памяти в конфигурациях с рандомизацией адресов (ASLR).

https://www.opennet.ru/opennews/art.shtml?num=65575
Powered by iii-php v0.11