CVE-2026-40686
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O servidor de email Exim pode vazar informações acidentalmente ao processar caracteres UTF-8 quebrados em cabeçalhos de email se um recurso específico estiver ativado. Um atacante pode disparar uma mensagem de erro que revela dados sensíveis de outros emails.
Uma vulnerabilidade de leitura fora dos limites existe no Exim <4.99.2 quando operadores utf8 estão habilitados, acionada por sequências UTF-8 malformadas em cabeçalhos de email. A vulnerabilidade requer que o recurso utf8 esteja ativo e permite divulgação de informações através de mensagens de erro geradas durante o processamento de mensagens não relacionadas; o vetor de ataque é baseado em rede via cabeçalhos de email elaborados.