🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию TLS-соединением. Атакующий отправляет close_notify в середине BDAT-передачи, затем добавляет cleartext-байт в то же TCP-соединение — это вызывает use-after-free в парсере CHUNKING. Затронуты версии до 4.99.3 при определённых настройках GnuTLS. Механизм эксплуатации не требует аутентификации — достаточно подключиться к 25 порту и отправить специально сформированную последовательность. В российских организациях Exim часто стоит на внешних MX-записях без дополнительной фильтрации — прямой доступ к уязвимому коду. По данным NIST NVD уязвимость опубликована вчера, но оценка CVSS ещё не присвоена. При RCE без аутентификации это будет 9.8 Critical — стандартная оценка для подобных векторов в почтовых серверах. NIST публикует CVE без CVSS только в двух случаях: либо разработчик не предоставил достаточно данных, либо уязвимость уже активно эксплуатируется и оценка задерживается намеренно. При втором сценарии у вас есть 24-48 часов до появления публичного эксплойта. #CVE202645185 #Exim #RCE #UseAfterFree