Vulnerabilità ed exploit

Exim BDAT Edge Case Apre la Possibilità di Esecuzione di Codice

Il percorso BDAT di Exim non è isolato in modo sicuro dal teardown TLS nelle build GnuTLS. Un client può forzare un close_notify prima che il trasferimento termini, quindi inviare un ultimo byte in cleartext sulla stessa connessione, e Exim può scrivere in memoria liberata. Questo trasforma un edge case di consegna della posta in corruzione dell'heap e possibile esecuzione di codice.

2 fonti · 13 mag

CVE-2026-45185

NVD KEV

CVSS 9.8 CRITICAL: exim before 4.99.3, in certain GnuTLS configurations, has a remotely reachable use-after-free in the BDAT body parsing path. EPSS 0.9% (59º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-13

Every edition of this story: Exim BDAT Edge Case Apre la Possibilità di Esecuzione di Codice

Altro da oggi