PT-2026-40334 · Gnu+4 · Gnutls+4
CVE-2026-45185
·
Publicado
2026-05-12
·
Atualizado
2026-07-29
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Exim versões 4.97 through 4.99.2
Description
O Exim contém um problema de corrupção de memória do tipo use-after-free no caminho de análise do corpo BDAT, afetando especificamente compilações feitas com GnuTLS. O problema ocorre durante uma transferência CHUNKING quando um cliente envia um alerta TLS close notify antes que o corpo seja concluído, seguido por um byte de texto simples final na mesma conexão TCP. Essa sequência faz com que o wrapper de recebimento BDAT chame a função
ungetc() e escreva um byte em uma memória que já foi liberada, o que pode corromper os metadados do alocador. Um invasor remoto não autenticado pode explorar isso para causar a negação de serviço ou executar código arbitrário. Estima-se que mais de 3,7 milhões de serviços em todo o mundo possam ser afetados.Recommendations
Atualize o Exim para a versão 4.99.3.
Como mitigação temporária, restrinja o uso da extensão BDAT ou limite o acesso SMTP para minimizar o risco de exploração.
Exploit
Correção
LPE
DoS
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exim
Gnutls
Linuxmint
Red Os
Ubuntu