4.
4、 Exim关键漏洞可致远程代码执行
开源邮件传输代理Exim曝出高危漏洞CVE-2026-45185,未认证远程攻击者在特定配置下可实现任意代码执行。该问题影响4.97至4.99.2版本中采用GnuTLS构建、并启用STARTTLS与CHUNKING通告的Exim实例,OpenSSL构建不受影响。漏洞本质为TLS关闭过程中处理BDAT分块SMTP流量时触发的释放后使用(UAF),可能导致向已释放内存写入数据。成功利用后,攻击者可在服务器上执行命令、访问Exim数据及邮件内容,并可能进一步横向移动。该漏洞由XBOW研究员Federico Kirschbaum发现,Exim已在4.99.3中发布修复,Debian和Ubuntu用户应尽快通过软件包管理器更新。