SPOJENO AI EPSS 0.00 (nejvyšší)
Poštovní server Exim opravuje několik zranitelností
V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.
Exim IT FI
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-94054 | 7.0 3.1 · mitre | – | 0.00 |
| CVE-2026-94055 | 3.7 3.1 · mitre | – | 0.00 |
| CVE-2026-94056 | 7.5 3.1 · mitre | – | 0.00 |
| CVE-2026-94057 | 4.0 3.1 · mitre | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.
Jak se o tom psalo 2
-
· CSIRT Itálie (ACN) IT
Zranitelnosti v poštovním serveru Exim
V poštovním serveru Exim byly zjištěny dvě zranitelnosti s vysokou závažností. Útočník by jejich zneužitím mohl získat přístup k citlivým informacím, neoprávněně upravit data či kód nebo narušit dostupnost zasaženého systému.
originál: Rilevate vulnerabilità in Exim
-
· NCSC-FI FI nadpis události
Poštovní server Exim opravuje několik zranitelností
V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0022 USD.