PT-2026-44997 · Exim+3 · Exim+3

·

CVE-2026-48840

·

Publicado

2026-05-19

·

Atualizado

2026-07-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Exim versões 4.88 até 4.99.3
Descrição Em certas configurações de proxy onde a opção SUPPORT PROXY está habilitada, o analisador do protocolo PROXY manipula incorretamente cargas úteis curtas antes da autenticação SMTP. Isso leva a uma divulgação de informações pré-autenticação, onde valores de memória de pilha não inicializados, especificamente 16 bytes contendo ponteiros de endereço virtual (VA) do espaço do usuário, são vazados para o cliente nas informações de endereço IPv6 do cabeçalho SMTP Hello. Esse vazamento pode ser usado como um primitivo para derrotar a Randomização do Layout do Espaço de Endereçamento (ASLR), potencialmente facilitando a exploração de outras vulnerabilidades ao revelar o layout da memória.
Recomendações Atualize o Exim para a versão 4.99.4. Como mitigação temporária, desabilite a opção SUPPORT PROXY ou restrinja o uso do protocolo PROXY se não for necessário.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12768
CVE-2026-48840
USN-8353-1
USN-8382-1

Produtos afetados

Exim
Linuxmint
Red Os
Ubuntu