← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.00 (nejvyšší)

Poštovní server Exim opravuje několik zranitelností

V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 21. 9. 04:00 · poslední 21. 9. 11:04 CZ · EN/orig

Exim IT FI

tg: zranitelnost

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-94054 7.0 3.1 · mitre 0.00
CVE-2026-94055 3.7 3.1 · mitre 0.00
CVE-2026-94056 7.5 3.1 · mitre 0.00
CVE-2026-94057 4.0 3.1 · mitre 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT

    Zranitelnosti v poštovním serveru Exim

    V poštovním serveru Exim byly zjištěny dvě zranitelnosti s vysokou závažností. Útočník by jejich zneužitím mohl získat přístup k citlivým informacím, neoprávněně upravit data či kód nebo narušit dostupnost zasaženého systému.

    originál: Rilevate vulnerabilità in Exim

  2. · NCSC-FI FI nadpis události

    Poštovní server Exim opravuje několik zranitelností

    V poštovním serveru Exim bylo odhaleno několik zranitelností týkajících se protokolu Proxy Protocol, TLS a zpracování SMTP zpráv. Chyby včetně nejzávažnějšího zápisu mimo vyhrazenou paměť (CVE-2026-94054) či 'SMTP smuggling' (CVE-2026-94057) jsou opraveny ve verzi Exim 4.100.1. Zranitelnosti vyžadují specifickou konfiguraci nebo pozici útočníka.

    originál: Exim — Multiple Mail Server Vulnerabilities

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0022 USD.