PT-2026-95879 · Gnu+3 · Gnutls+3
CVE-2026-94055
·
Publicado
2026-09-19
·
Atualizado
2026-09-28
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Exim versões anteriores a 4.100.1
Descrição
Um problema de use-after-free ocorre quando configurações de TLS não padrão específicas são utilizadas em conjunto com o GnuTLS. Use-after-free é uma falha de corrupção de memória onde a aplicação continua a usar um ponteiro após ele ter sido liberado, o que pode levar a travamentos ou execução de código arbitrário.
Recomendações
Atualize para a versão 4.100.1 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exim
Gnutls
Linuxmint
Ubuntu