Обновление почтового сервера Exim 4.99.1 с устранением уязвимости
Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему повредить содержимое памяти вне выделенного буфера. Потенциально проблема может использоваться для удалённого выполнения кода на сервере, но рабочий эксплоит пока не подготовлен. Уязвимость присутствует в коде для работы с внутренней БД (Hints DB) на базе SQLite, используемой для хранения временной информации, состояния доставки сообщений и сведений об интенсивности отправки писем. Проблема вызвана тем, что записи из БД напрямую преобразовывались во внутреннюю структуру «dbdata_ratelimit_unique» без надлежащей проверки. Возникала ситуация, когда создавался фиксированный массив «bloom», размером 40 байт, а содержимое поля «bloom_size», определяющего число записываемых в массив … Читать далее Обновление почтового сервера Exim 4.99.1 с устранением уязвимости
