Exim 4.100.1 закрыл четыре уязвимости, включая Proxy Protocol и SMTP smuggling
18 сентября 2026 года проект Exim выпустил версию 4.100.1, исправив четыре дефекта безопасности: две высокоопасные ошибки Proxy Protocol, use-after-free в GnuTLS и проблему SMTP smuggling. Максимальный CVSS — 7.5, подтверждённых атак нет. Уязвимы версии с 4.83 по 4.100.
- Proxy Protocol v1 и v2 дают утечку памяти при наличии сбойного прокси
- SMTP smuggling затрагивает Exim 4.83–4.100, GnuTLS-баг — 4.98–4.100
- Максимальный CVSS 7.5, публичных эксплойтов и подтверждённых атак нет
- Для трёх из четырёх дефектов обходного пути нет — нужно обновление
Читать дальше
Безопасность