CVE-2026-40685: falha de média gravidade em Exim
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Servidores Exim com busca JSON ativada podem travar ou ser comprometidos ao receber emails com JSON malformado nos cabeçalhos. Um atacante pode explorar o tratamento incorreto de barras invertidas para escrever dados fora dos limites de memória.
Existe uma vulnerabilidade de escrita heap fora dos limites no operador de busca JSON do Exim ao processar JSON malformado de cabeçalhos de email não confiáveis, causada por lógica de escape de barra invertida falha. O ataque requer que a busca JSON esteja ativada e controle do atacante sobre cabeçalhos de email, podendo permitir corrupção de memória e execução de código.
No mesmo produto, das mais perigosas para as menos.