Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sin99Xx

#50372de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-44997
5.3
2026-05-19
Exim · Exim · CVE-2026-48840
**Nome do Software Vulnerável e Versões Afetadas** Exim versões 4.88 até 4.99.3 **Descrição** Em certas configurações de proxy onde a opção `SUPPORT PROXY` está habilitada, o analisador do protocolo PROXY manipula incorretamente cargas úteis curtas antes da autenticação SMTP. Isso leva a uma divulgação de informações pré-autenticação, onde valores de memória de pilha não inicializados, especificamente 16 bytes contendo ponteiros de endereço virtual (VA) do espaço do usuário, são vazados para o cliente nas informações de endereço IPv6 do cabeçalho SMTP Hello. Esse vazamento pode ser usado como um primitivo para derrotar a Randomização do Layout do Espaço de Endereçamento (ASLR), potencialmente facilitando a exploração de outras vulnerabilidades ao revelar o layout da memória. **Recomendações** Atualize o Exim para a versão 4.99.4. Como mitigação temporária, desabilite a opção `SUPPORT PROXY` ou restrinja o uso do protocolo PROXY se não for necessário.