CVE-2026-45185
Exim avant 4.99.3, dans certaines configurations GnuTLS, présente une use-after-free accessible à distance dans le chemin d'analyse du corps BDAT. Elle est...
- Publié
- 12 mai 2026
- Mise à jour
- 14 mai 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 67,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Exim avant 4.99.3, dans certaines configurations GnuTLS, présente une use-after-free accessible à distance dans le chemin d'analyse du corps BDAT. Elle est déclenchée lorsqu'un client envoie un close_notify TLS en milieu de corps pendant un transfert CHUNKING, suivi d'un dernier octet en clair sur la même connexion TCP. Cela peut entraîner une corruption du tas. Un attaquant réseau non authentifié exploitant cette vulnérabilité pourrait exécuter du code arbitraire.
Sources
3- CVE-2026-45185Exploit
Exploite une use-after-free critique du tas avant authentification dans Exim via TLS close_notify pour obtenir un accès root à distance ; inclut un harnais de laboratoire GDB et un modèle de détection Nuclei.
- cve-2026-45185-detection-scriptDétection
Ces scripts de détection sont la propriété de la plateforme SECPlayground. Deux scripts de détection sûrs. Aucun des deux n'actionne le déclencheur close_notify-mid-BDAT, ils ne feront donc pas planter le démon et ne laisseront aucune entrée de journal de panique. Les deux verdicts sont « probablement vulnérables » — distinguer à distance les builds GnuTLS des builds OpenSSL n'est pas fiable sans exploitation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.