CVE-2026-45185
Exim antes de 4.99.3, em certas configurações GnuTLS, tem um use-after-free remotamente acessível no caminho de análise do corpo BDAT. Ele é acionado quando...
- Publicado
- 12 de mai. de 2026
- Atualizado
- 14 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 67,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Exim antes de 4.99.3, em certas configurações GnuTLS, tem um use-after-free remotamente acessível no caminho de análise do corpo BDAT. Ele é acionado quando um cliente envia um close_notify TLS no meio do corpo durante uma transferência CHUNKING, seguido por um byte final em texto claro na mesma conexão TCP. Isso pode levar à corrupção da heap. Um atacante de rede não autenticado que explore esta vulnerabilidade poderia executar código arbitrário.
Fontes
3- CVE-2026-45185Exploit
Explora um use-after-free crítico de heap pré-autenticação no Exim via close_notify do TLS para obter root remoto; inclui um harness de laboratório GDB e um template de detecção Nuclei.
- cve-2026-45185-detection-scriptDetecção
Estes scripts de detecção são propriedade da Plataforma SECPlayground. Dois scripts de detecção seguros. Nenhum aciona o gatilho close_notify-mid-BDAT, então eles não irão travar o daemon ou deixar entradas de log de pânico. Ambos os veredictos são "provavelmente vulnerável" — distinguir builds GnuTLS de OpenSSL remotamente não é confiável sem exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.