Η Exim κυκλοφόρησε ενημερώσεις ασφαλείας για να αντιμετωπίσει ένα σοβαρό ζήτημα ασφαλείας που επηρεάζει ορισμένες διαμορφώσεις BDAT και θα μπορούσε να επιτρέψει τη διαφθορά μνήμης και την πιθανή εκτέλεση κώδικα.
Δείτε επίσης: Το Claude Mythos βρίσκει μόνο μία ευπάθεια στο Curl – τι ισχύει

Η ευπάθεια, που παρακολουθείται ως CVE-2026-45185 και είναι γνωστή ως Dead.Letter, έχει περιγραφεί ως ευπάθεια use-after-free στην ανάλυση του σώματος μηνυμάτων BDAT του Exim όταν μια σύνδεση TLS διαχειρίζεται από το GnuTLS.
Η ευπάθεια ενεργοποιείται κατά τη διαχείριση του σώματος μηνυμάτων ΒDAT όταν ένας πελάτης στέλνει μια ειδοποίηση close_notify TLS πριν ολοκληρωθεί η μεταφορά του σώματος και στη συνέχεια ακολουθεί με ένα τελικό byte σε καθαρό κείμενο στην ίδια σύνδεση TCP. Αυτή η ακολουθία γεγονότων μπορεί να προκαλέσει στο Exim να γράψει σε μια μνήμη buffer που έχει ήδη απελευθερωθεί κατά τη διάρκεια της αποσύνδεσης της συνεδρίας TLS, οδηγώντας σε διαφθορά του heap.
Ένας επιτιθέμενος χρειάζεται μόνο να μπορεί να δημιουργήσει μια σύνδεση TLS και να χρησιμοποιήσει την επέκταση CHUNKING (ΒDAT) SMTP.
Το ζήτημα επηρεάζει όλες τις εκδόσεις του Exim από την 4.97 έως και την 4.99.2. Ωστόσο, επηρεάζει μόνο τις κατασκευές που χρησιμοποιούν USE_GNUTLS=yes, πράγμα που σημαίνει ότι οι κατασκευές που βασίζονται σε άλλες βιβλιοθήκες TLS όπως το OpenSSL δεν επηρεάζονται.
Δείτε ακόμα: Η SAP διορθώνει ευπάθειες σε Commerce Cloud και S/4HANA

Ο Federico Kirschbaum, επικεφαλής του Security Lab στην XBOW, μια αυτόνομη πλατφόρμα δοκιμών κυβερνοασφάλειας, ανακάλυψε και ανέφερε το σφάλμα την 1η Μαΐου 2026. Κατά τη διάρκεια της αποσύνδεσης TLS, το Exim απελευθερώνει το buffer μεταφοράς TLS, αλλά ένα ενσωματωμένο BDAT μπορεί ακόμα να επεξεργαστεί εισερχόμενα bytes και να καταλήξει να καλεί τη συνάρτηση ungetc(), η οποία γράφει έναν μόνο χαρακτήρα (\n) στην απελευθερωμένη περιοχή.
Αυτή η εγγραφή ενός byte προσγειώνεται στα μεταδεδομένα του allocator του Exim, διαφθείροντας το εσωτερικό σχήμα του allocator. Η εκμετάλλευση στη συνέχεια αξιοποιεί αυτή τη διαφθορά για να αποκτήσει περαιτέρω primitives.
Η XBOW περιέγραψε την ευπάθεια ως “ένα από τα σφάλματα υψηλότερης ποιότητας” που έχουν ανακαλυφθεί στο Exim μέχρι σήμερα, προσθέτοντας ότι η ενεργοποίησή της απαιτεί σχεδόν καμία ειδική διαμόρφωση στον διακομιστή.
Το πρόβλημα έχει αντιμετωπιστεί στην έκδοση 4.99.3. Όλοι οι χρήστες συνιστάται να αναβαθμίσουν το συντομότερο δυνατό. Δεν υπάρχουν μετριασμοί που να επιλύουν την ευπάθεια. Η διόρθωση εξασφαλίζει ότι η στοίβα επεξεργασίας εισόδου επαναφέρεται καθαρά όταν λαμβάνεται μια ειδοποίηση κλεισίματος TLS κατά τη διάρκεια μιας ενεργής μεταφοράς ΒDAT, αποτρέποντας τη χρήση των παλιών δεικτών.
Δείτε επίσης: Η Apple διορθώνει σοβαρές ευπάθειες ασφαλείας

Αυτή δεν είναι η πρώτη φορά που αποκαλύπτονται κρίσιμα σφάλματα χρήσης μετά την απελευθέρωση στο Exim. Στα τέλη του 2017, το Exim διόρθωσε μια ευπάθεια χρήσης μετά την απελευθέρωση στο δαίμονα SMTP (CVE-2017-16943, βαθμολογία CVSS: 9.8) που μη αυθεντικοποιημένοι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν για να επιτύχουν απομακρυσμένη εκτέλεση κώδικα μέσω ειδικά διαμορφωμένων εντολών BDAT και να καταλάβουν τον έλεγχο του διακομιστή email.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
