EPSS 0.00 (nejvyšší)
Poštovní server Exim opravuje několik zranitelností
V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.
Číst originál na NCSC-FI → originál: Exim — Multiple Mail Server Vulnerabilities
Exim FI
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-94054 | 7.0 3.1 · mitre | – | 0.00 |
| CVE-2026-94055 | 3.7 3.1 · mitre | – | 0.00 |
| CVE-2026-94056 | 7.5 3.1 · mitre | – | 0.00 |
| CVE-2026-94057 | 4.0 3.1 · mitre | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.