[TLP:CLEAR] Exim opravuje 1 zraniteľnosť

Exim verziou 4.98.2 opravuje 1 zraniteľnosť [2]. Exim je predvolený MTA (Mail Transfer Agent) pre Debian a jeho odvodené distribúcie [5]. Debian nevydal opravu iba pre Bookworm stable, ostatné Debian a Ubuntu vydania sú opravené alebo ich zraniteľnosť nepostihuje. Gentoo zatiaľ opravu nevydalo [5]. Jednotlivé vydania OS a ich opravené verzie: Debian [3]: bookworm (security) - 4.96-15+deb12u7 sid, trixie - 4.98.1-2 Ubuntu [4]: oracular - 4.98-1ubuntu2.1 noble - 4.97-4ubuntu4.3

Exim - use-after-free (CVE-2025-30232)

Autentizovanému lokálnemu útočníkovi s prístupom k príkazovému riadku je umožnené používať pamäť po jej uvoľnení, čo môže potenciálne viesť k eskalácii privilégií [1].

Zraniteľnosť sa nachádza v produkte Exim vo verziách >=4.96 AND <4.98.2.

Viac informácií:

Zraniteľnosť bola verejne oznámená 27. 3. 2025.


Za CESNET-CERTS Martin Krajči dňa 27. 3. 2025.

CESNET CERTS Logo