Rilevate due vulnerabilità con gravità “alta” nel noto server di posta Exim. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato l'accesso ad informazioni sensibili, la modifica non autorizzata di dati o codice e compromettere la disponibilità sul sistema interessato.
Classification: Important, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.5, CVEs: CVE-2026-94054, CVE-2026-94055, CVE-2026-94056, CVE-2026-94057, Summary: Multiple security vulnerabilities have been disclosed in Exim affecting Proxy Protocol processing, TLS handling and SMTP message processing. The vulnerabilities are addressed in Exim 4.100.1. The most significant issue, CVE-2026-94054, is an out-of-bounds write that can be triggered over the network without authentication…