[TLP:CLEAR] Exim opravuje 1 zraniteľnosť
Exim verziou 4.98.2 opravuje 1 zraniteľnosť [2]. Exim je predvolený MTA (Mail Transfer Agent) pre Debian a jeho odvodené distribúcie [5]. Debian nevydal opravu iba pre Bookworm stable, ostatné Debian a Ubuntu vydania sú opravené alebo ich zraniteľnosť nepostihuje. Gentoo zatiaľ opravu nevydalo [5]. Jednotlivé vydania OS a ich opravené verzie: Debian [3]: bookworm (security) - 4.96-15+deb12u7 sid, trixie - 4.98.1-2 Ubuntu [4]: oracular - 4.98-1ubuntu2.1 noble - 4.97-4ubuntu4.3
Autentizovanému lokálnemu útočníkovi s prístupom k príkazovému riadku je umožnené používať pamäť po jej uvoľnení, čo môže potenciálne viesť k eskalácii privilégií [1].
Zraniteľnosť sa nachádza v produkte Exim vo verziách >=4.96 AND <4.98.2.
Viac informácií:
- CVE-2025-30232 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-416: Use After Free at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 27. 3. 2025.
Odkazy
Za CESNET-CERTS Martin Krajči dňa 27. 3. 2025.