Η έκδοση Exim 4.100.1 κυκλοφόρησε με τέσσερις διορθώσεις ασφαλείας, μεταξύ άλλων στο Proxy Protocol, που αφορούν διακομιστές ηλεκτρονικού ταχυδρομείου. Τα ζητήματα επηρεάζουν εκδόσεις από την 4.83 έως και την 4.100, ενώ τρία από αυτά δεν έχουν διαθέσιμο εναλλακτικό μέτρο προστασίας.
Οι διορθώσεις καλύπτουν προβλήματα στο συγκεκριμένο πρωτόκολλο, στη βιβλιοθήκη GnuTLS και στην επεξεργασία μηνυμάτων SMTP. Το Exim Project συνιστά στους διαχειριστές να εγκαταστήσουν άμεσα την 4.100.1, αντί να βασιστούν σε προσωρινές αλλαγές ρυθμίσεων.
Δείτε επίσης: Νέα ευπάθεια Exim BDAT εκθέτει κατασκευές GnuTLS

Τι διορθώνει η Exim 4.100.1 στο Proxy Protocol
Σύμφωνα με την αναφορά για την κυκλοφορία της έκδοσης, δύο από τα προβλήματα βρίσκονται στην υποστήριξη Proxy Protocol. Το πρώτο μπορεί, υπό συγκεκριμένες συνθήκες με την έκδοση v1 και μη αξιόπιστο ή παραβιασμένο proxy, να επιτρέψει ανάγνωση δεδομένων πέρα από μια περιοχή heap και εγγραφή ενός byte στη μνήμη.
Το δεύτερο αφορά το Proxy Protocol v2 και επιτρέπει διαρροή μη αρχικοποιημένων δεδομένων από τη στοίβα. Η επίπτωση εξαρτάται από τη διαμόρφωση του Exim και την παρουσία proxy μπροστά από τον διακομιστή, όμως η έκθεση περιεχομένου μνήμης μπορεί να βοηθήσει έναν απομακρυσμένο επιτιθέμενο να χαρτογραφήσει το περιβάλλον.
Η τρίτη διόρθωση αντιμετωπίζει σφάλμα χρήσης μετά την απελευθέρωση μνήμης στη GnuTLS. Αφορά εγκαταστάσεις με ενεργή την προαιρετική ρύθμιση tls_early_banner_hosts και μπορεί να οδηγήσει κυρίως σε κατάρρευση μιας διεργασίας λήψης, δηλαδή σε άρνηση εξυπηρέτησης.

Η ευπάθεια Exim 4.100.1 στο Proxy Protocol και το SMTP smuggling
Η τέταρτη διόρθωση αφορά το SMTP smuggling, ένα σενάριο στο οποίο ο διακομιστής μπορεί να καταλήξει να επεξεργάζεται μήνυμα διαφορετικό από εκείνο που θεωρεί ότι στάλθηκε. Η επίθεση προϋποθέτει ειδικά διαμορφωμένα δεδομένα μετά την απόρριψη κατά τη φάση DATA.
Η καταχώριση CVE-2026-94057 χαρακτηρίζει το ζήτημα ως μεσαίας σοβαρότητας και αποδίδει την απομακρυσμένη εκμετάλλευση σε συνθήκες υψηλής πολυπλοκότητας. Η σχετική καταχώριση σημειώνει ότι το μήνυμα που εισάγεται με αυτόν τον τρόπο ακολουθεί την κανονική επεξεργασία εισερχόμενης αλληλογραφίας, χωρίς αυτό να αναιρεί την ανάγκη για εγκατάσταση της διόρθωσης.
Οι υπόλοιπες σχετικές καταχωρίσεις περιγράφουν το πρόβλημα διαρροής μνήμης ως CVE-2026-94056, το σφάλμα GnuTLS ως CVE-2026-94055 και το ζήτημα της έκδοσης v1 ως CVE-2026-94054. Οι αριθμοί CVE εμφανίζονται σε καταλόγους ευπαθειών, ενώ το Exim Project συνοδεύει την έκδοση με δικά του αναγνωριστικά ασφαλείας.
Δείτε επίσης: cPanel: Κρίσιμη ευπάθεια SQL επιτρέπει εκτέλεση ως root
Τι πρέπει να κάνουν οι διαχειριστές
Η Exim 4.100.1 είναι η προτεινόμενη λύση για όλες τις εγκαταστάσεις από την 4.83 έως και την 4.100. Για το σφάλμα GnuTLS υπάρχει προσωρινά η δυνατότητα απενεργοποίησης της tls_early_banner_hosts, όμως η αλλαγή δεν καλύπτει τις υπόλοιπες τρεις ευπάθειες και δεν αντικαθιστά την αναβάθμιση.
Πριν από την εγκατάσταση, οι ομάδες υποδομών πρέπει να ελέγξουν την έκδοση του πακέτου, τις ρυθμίσεις του μηχανισμού και την τοπολογία των proxies. Μετά την αναβάθμιση χρειάζεται επανέλεγχος των υπηρεσιών SMTP, των καταγραφών και των κανόνων που εφαρμόζονται στη φάση DATA, ώστε να επιβεβαιωθεί ότι η αλληλογραφία συνεχίζει να δρομολογείται κανονικά.
Η τεχνική ομάδα του SecNews προτείνει να δοθεί προτεραιότητα σε Exim που είναι άμεσα εκτεθειμένοι στο διαδίκτυο ή χρησιμοποιούν τον συγκεκριμένο μηχανισμό. Η κυκλοφορία της έκδοσης δεν συνοδεύεται από γνωστό ενεργό περιστατικό εκμετάλλευσης, αλλά η απουσία workaround για τα περισσότερα ζητήματα κάνει την έγκαιρη εγκατάσταση της διόρθωσης την ασφαλέστερη επιλογή.

Οι έλεγχοι μετά την αλλαγή πρέπει να περιλαμβάνουν αποτυχημένες συνδέσεις, ασυνήθιστες αποκρίσεις του SMTP και αιτήματα που τερματίζονται στη φάση DATA. Σε περιβάλλοντα με πολλούς κόμβους, η ενημέρωση χρειάζεται να εφαρμοστεί ομοιόμορφα, επειδή ένας παλιός διακομιστής μπορεί να παραμείνει αδύναμος κρίκος στην ίδια ροή αλληλογραφίας. Η καταγραφή των εκδόσεων και των ρυθμίσεων διευκολύνει επίσης την επαλήθευση ότι το παράθυρο συντήρησης ολοκληρώθηκε χωρίς κενά.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Σε παραγωγικά συστήματα, είναι χρήσιμο να προηγηθεί αντίγραφο των ρυθμίσεων και να καταγραφεί η τρέχουσα τοπολογία. Έτσι, η ομάδα μπορεί να συγκρίνει τη συμπεριφορά πριν και μετά την αλλαγή και να επαναφέρει με ελεγχόμενο τρόπο μια υπηρεσία που παρουσιάζει πρόβλημα. Η διαδικασία πρέπει να ολοκληρωθεί σε όλους τους κόμβους, όχι μόνο στον κεντρικό mail server, ώστε να μην παραμείνει διαφορετικό επίπεδο προστασίας ανάμεσα σε διαδρομές εισερχόμενης και εξερχόμενης αλληλογραφίας.

Δείτε επίσης: Mozilla Firefox: Διορθώνει ευπάθεια Heap Buffer Overflow
Οι διαχειριστές μπορούν να κατεβάσουν την έκδοση από τα επίσημα κανάλια του Exim και να προγραμματίσουν την αλλαγή μέσα στο επόμενο διαθέσιμο παράθυρο συντήρησης. Η διατήρηση παλαιότερης έκδοσης χωρίς πρόσθετο μέτρο προστασίας αφήνει ενεργές τις αδυναμίες που διορθώνει η Exim 4.100.1.
