Vulnerabilidade no Exim pode permitir execucao de codigo por atacantes remotos.
Uma falha critica no Exim permite que atacantes remotos executem codigo arbitrario em servidores vulneraveis. A falha afeta versoes do Exim anteriores a 4.99.3 que usam GnuTLS. Atualizacoes e medidas de protecao sao essenciais para mitigar riscos.
A vulnerabilidade no Exim, identificada como CVE-2026-45185, e uma falha critica que permite a execucao remota de codigo por atacantes nao autenticados. Ela afeta configuracoes especificas do agente de transferencia de email Exim, amplamente utilizado em servidores Linux e Unix.
A falha ocorre em versoes do Exim anteriores a 4.99.3 que utilizam a biblioteca GnuTLS para comunicacao segura. Durante o encerramento do TLS, um erro de uso apos liberacao (user-after-free) e acionado, permitindo que dados sejam escritos em uma regiao de memoria ja liberada, possibilitando a execucao de codigo nao autorizado.
Administradores devem estar atentos a:
Para mitigar os riscos, e recomendado:
A falha e considerada critica, pois permite execucao remota de codigo sem autenticacao.
Versoes entre 4.97 e 4.99.2 que utilizam GnuTLS.
Atualize para a versao 4.99.3 ou superior e considere trocar para OpenSSL.
Consulte nossos especialistas para garantir a seguranca dos seus servidores de email.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io