← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.00 (nejvyšší)

Poštovní server Exim opravuje několik zranitelností

V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.

Číst originál na NCSC-FI →

3 zprávy z 3 zdrojů · první 21. 9. 04:00 · poslední 21. 9. 16:51 CZ · EN/orig

Exim CA IT FI

tg: zranitelnost tg: novinka v produktu

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-94054 7.0 3.1 · mitre 0.00
CVE-2026-94055 3.7 3.1 · mitre 0.00
CVE-2026-94056 7.5 3.1 · mitre 0.00
CVE-2026-94057 4.0 3.1 · mitre 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.

Jak se o tom psalo 3

  1. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro Exim (AV26-944)

    Kanadské středisko Cyber Centre informovalo o bezpečnostních zranitelnostech v poštovním serveru Exim ve verzích předcházejících 4.100.1. Zdroj doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné bezpečnostní aktualizace, které řeší verze 4.100.1.

    originál: Exim security advisory (AV26-944)

  2. · CSIRT Itálie (ACN) IT

    Zranitelnosti v poštovním serveru Exim

    V poštovním serveru Exim byly zjištěny dvě zranitelnosti s vysokou závažností. Útočník by jejich zneužitím mohl získat přístup k citlivým informacím, neoprávněně upravit data či kód nebo narušit dostupnost zasaženého systému.

    originál: Rilevate vulnerabilità in Exim

  3. · NCSC-FI FI nadpis události

    Poštovní server Exim opravuje několik zranitelností

    V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.

    originál: Exim — Multiple Mail Server Vulnerabilities

Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0033 USD.