Уязвимость функции ungetc() компонента BDAT/CHUNKING почтового сервера Exim связана с и... — 13 мая 2026 г. в 17:49:46.750
Уязвимость функции ungetc() компонента BDAT/CHUNKING почтового сервера Exim связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-06520 CVE-2026-45185 Использование рекомендаций производителя: https://exim.org/static/doc/security/EXIM-Security-2026-05-01.1/ https://www.exim.org/static/doc/security/EXIM-Security-2026-05-01.1/EXIM-Security-2026-05-01.1.txt Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к почтовому серверу; - сегментирование сети с целью ограничения доступа к почтовому серверу из других подсетей; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа из внешних сетей (Интернет).

