CVE-2026-45185
Exim vor 4.99.3 weist in bestimmten GnuTLS-Konfigurationen einen remote erreichbaren Use-after-Free im BDAT-Body-Parsing-Pfad auf. Er wird ausgelöst, wenn...
- Veröffentlicht
- 12.05.2026
- Aktualisiert
- 14.05.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 67,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Exim vor 4.99.3 weist in bestimmten GnuTLS-Konfigurationen einen remote erreichbaren Use-after-Free im BDAT-Body-Parsing-Pfad auf. Er wird ausgelöst, wenn ein Client während einer CHUNKING-Übertragung ein TLS-close_notify mitten im Body sendet, gefolgt von einem abschließenden Klartext-Byte auf derselben TCP-Verbindung. Dies kann zu Heap-Korruption führen. Ein nicht authentifizierter Netzwerkangreifer, der diese Schwachstelle ausnutzt, könnte beliebigen Code ausführen.
Quellen
3- CVE-2026-45185Exploit
Nutzt einen kritischen Pre-Auth-Heap-Use-after-Free in Exim über TLS close_notify aus, um Remote-Root-Zugriff zu erlangen; enthält einen GDB-Lab-Harness und eine Nuclei-Erkennungsvorlage.
- cve-2026-45185-detection-scriptErkennung
Diese Erkennungsskripte sind Eigentum der SECPlayground-Plattform. Zwei sichere Erkennungsskripte. Keines der beiden löst den close_notify-mid-BDAT-Trigger aus, sodass der Daemon nicht abstürzt und keine Panik-Log-Einträge hinterlassen werden. Beide Befunde lauten "wahrscheinlich anfällig" — die Unterscheidung von GnuTLS- und OpenSSL-Builds aus der Ferne ist ohne Ausnutzung nicht zuverlässig.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.