PT-2026-36197 · Exim+3 · Exim+3

·

CVE-2026-40686

·

Publicado

2026-03-23

·

Atualizado

2026-07-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Exim versões anteriores a 4.99.2
Description Ocorre uma leitura fora dos limites (out-of-bounds read) quando os operadores utf8 estão habilitados e dados de cabeçalho UTF-8 malformados contendo caracteres finais UTF-8 grandes são processados. Este problema pode permitir que um invasor remoto cause a divulgação de informações confidenciais em uma mensagem de erro gerada durante o processamento de uma mensagem de e-mail não relacionada.
Recommendations Atualize para a versão 4.99.2 ou posterior. Como medida paliativa temporária, desabilite os operadores utf8 para minimizar o risco de exploração.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09404
CVE-2026-40686
USN-8228-1
USN-8382-1

Produtos afetados

Exim
Linuxmint
Red Os
Ubuntu