CVE-2026-45185
Exim anterior a 4.99.3, en ciertas configuraciones de GnuTLS, tiene un use-after-free alcanzable de forma remota en la ruta de análisis del cuerpo BDAT. Se...
- Publicado
- 12 may 2026
- Actualizado
- 14 may 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 67,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Exim anterior a 4.99.3, en ciertas configuraciones de GnuTLS, tiene un use-after-free alcanzable de forma remota en la ruta de análisis del cuerpo BDAT. Se activa cuando un cliente envía un close_notify de TLS a mitad del cuerpo durante una transferencia CHUNKING, seguido de un último byte en texto claro en la misma conexión TCP. Esto puede provocar corrupción del heap. Un atacante de red no autenticado que explote esta vulnerabilidad podría ejecutar código arbitrario.
Fuentes
3- CVE-2026-45185Exploit
Explota un uso después de liberación crítico de heap previo a la autenticación en Exim mediante close_notify de TLS para obtener root remoto; incluye un harness de laboratorio GDB y una plantilla de detección de Nuclei.
- cve-2026-45185-detection-scriptDetección
Estos scripts de detección son propiedad de la plataforma SECPlayground. Dos scripts de detección seguros. Ninguno activa el disparador close_notify-mid-BDAT, por lo que no bloquearán el daemon ni dejarán entradas de registro de pánico. Ambos veredictos son "likely vulnerable" — distinguir de forma remota entre compilaciones de GnuTLS y OpenSSL no es fiable sin explotación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.