Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 116 bronnen 1 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-45185

CRITICAL · 9.8 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Exim vóór 4.99.3, in bepaalde GnuTLS-configuraties, heeft een op afstand bereikbare use-after-free in het BDAT-bodyparseerpad. Het wordt geactiveerd wanneer een client een TLS close_notify mid-body verzendt tijdens een chunking-overdracht, gevolgd door een laatste cleartext-byte op dezelfde TCP-verbinding. Dit kan leiden tot heap-corruptie. Een niet-geverifieerde netwerkaanvaller die deze kwetsbaarheid misbruikt, kan willekeurige code uitvoeren.

Origineel (Engels) tonen

Exim before 4.99.3, in certain GnuTLS configurations, has a remotely reachable use-after-free in the BDAT body parsing path. It is triggered when a client sends a TLS close_notify mid-body during a CHUNKING transfer, followed by a final cleartext byte on the same TCP connection. This can lead to heap corruption. An unauthenticated network attacker exploiting this vulnerability could execute arbitrary code.

Vendors

Exim

Affected products

Exim

References