CVE-2026-45185
Exim prima della versione 4.99.3, in determinate configurazioni GnuTLS, presenta una use-after-free raggiungibile da remoto nel percorso di parsing del...
- Pubblicato
- 12 mag 2026
- Aggiornato
- 14 mag 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 67,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Exim prima della versione 4.99.3, in determinate configurazioni GnuTLS, presenta una use-after-free raggiungibile da remoto nel percorso di parsing del corpo BDAT. Viene attivata quando un client invia una close_notify TLS a metà corpo durante un trasferimento CHUNKING, seguita da un ultimo byte in chiaro sulla stessa connessione TCP. Ciò può portare alla corruzione dell'heap. Un attaccante di rete non autenticato che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario.
Fonti
3- CVE-2026-45185Exploit
Sfrutta una use-after-free critica nell'heap pre-autenticazione in Exim tramite TLS close_notify per ottenere root remota; include un harness di laboratorio GDB e un template di rilevamento Nuclei.
- cve-2026-45185-detection-scriptRilevamento
Questi script di rilevamento sono di proprietà della piattaforma SECPlayground. Due script di rilevamento sicuri. Nessuno dei due attiva il trigger close_notify-mid-BDAT, quindi non causeranno il crash del daemon né lasceranno voci di panic-log. Entrambi i verdetti sono "probabilmente vulnerabile" — distinguere da remoto le build GnuTLS da quelle OpenSSL non è affidabile senza sfruttamento.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.