CVE-2026-48840: fallo de gravedad media en Exim
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor de correo Exim, en versiones anteriores a 4.99.4, puede filtrar memoria no inicializada a clientes en ciertas configuraciones de proxy al procesar payloads cortos. Esto podría exponer datos sensibles almacenados previamente en la memoria del servidor.
Una vulnerabilidad de divulgación de memoria en Exim 4.88–4.99.3 ocurre cuando configuraciones específicas de proxy procesan payloads cortos manipulados, causando exposición de memoria de pila no inicializada a un cliente no autenticado. El ataque requiere una configuración de proxy vulnerable; el impacto es la divulgación de información potencialmente sensible en memoria.
En el mismo producto, de las más peligrosas a las menos.