Exim · Exim · CVE-2026-48840
**Nome do Software Vulnerável e Versões Afetadas**
Exim versões 4.88 até 4.99.3
**Descrição**
Em certas configurações de proxy onde a opção `SUPPORT PROXY` está habilitada, o analisador do protocolo PROXY manipula incorretamente cargas úteis curtas antes da autenticação SMTP. Isso leva a uma divulgação de informações pré-autenticação, onde valores de memória de pilha não inicializados, especificamente 16 bytes contendo ponteiros de endereço virtual (VA) do espaço do usuário, são vazados para o cliente nas informações de endereço IPv6 do cabeçalho SMTP Hello. Esse vazamento pode ser usado como um primitivo para derrotar a Randomização do Layout do Espaço de Endereçamento (ASLR), potencialmente facilitando a exploração de outras vulnerabilidades ao revelar o layout da memória.
**Recomendações**
Atualize o Exim para a versão 4.99.4.
Como mitigação temporária, desabilite a opção `SUPPORT PROXY` ou restrinja o uso do protocolo PROXY se não for necessário.