CVE-2026-45185
Exim 4.99.3 से पहले के संस्करण, कुछ GnuTLS कॉन्फ़िगरेशन में, BDAT बॉडी पार्सिंग पथ में दूरस्थ रूप से पहुंच योग्य use-after-free दोष रखते हैं। यह तब ट्रिगर होता है जब कोई क्लाइंट CHUNKING ट्रांसफर के दौरान बॉडी के बीच...
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exim 4.99.3 से पहले के संस्करण, कुछ GnuTLS कॉन्फ़िगरेशन में, BDAT बॉडी पार्सिंग पथ में दूरस्थ रूप से पहुंच योग्य use-after-free दोष रखते हैं। यह तब ट्रिगर होता है जब कोई क्लाइंट CHUNKING ट्रांसफर के दौरान बॉडी के बीच में TLS close_notify भेजता है, उसके बाद उसी TCP कनेक्शन पर एक अंतिम क्लियरटेक्स्ट बाइट भेजी जाती है। इससे हीप क्षति (heap corruption) हो सकती है। इस भेद्यता का फायदा उठाने वाला एक बिना प्रमाणीकरण वाला नेटवर्क हमलावर मनमाना कोड निष्पादित कर सकता है।
स्रोत
3- CVE-2026-45185एक्सप्लॉइट
Exim में TLS close_notify के माध्यम से एक गंभीर pre-auth heap use-after-free का शोषण करके दूरस्थ रूट एक्सेस प्राप्त करता है; इसमें GDB लैब हैरनेस और Nuclei डिटेक्शन टेम्पलेट शामिल है।
- cve-2026-45185-detection-scriptपता लगाना
ये डिटेक्शन स्क्रिप्ट SECPlayground Platform की संपत्ति हैं। दो सुरक्षित डिटेक्शन स्क्रिप्ट। दोनों में से कोई भी close_notify-mid-BDAT ट्रिगर को सक्रिय नहीं करती, इसलिए वे डेमॉन को क्रैश नहीं करेंगी या panic-log प्रविष्टियाँ नहीं छोड़ेंगी। दोनों निष्कर्ष "likely vulnerable" (संभावित रूप से असुरक्षित) हैं — बिना एक्सप्लॉइटेशन के दूरस्थ रूप से GnuTLS और OpenSSL बिल्ड के बीच अंतर करना विश्वसनीय नहीं है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।