Критическая RCE уязвимость в почтовом сервере Exim
🔥 Exim GnuTLS use-after-free — RCE без аутентификации
CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию TLS-соединением. Атакующий отправляет close_notify в середине BDAT-передачи, затем добавляет cleartext-байт в то же TCP-соединение — это вызывает use-after-free в парсере CHUNKING. Затронуты версии до 4.99.3 при определённых настройках GnuTLS.
Механизм эксплуатации не требует аутентификации — достаточно подключиться к 25 порту и отправить специально сформированную последовательность. В российских организациях Exim часто стоит на внешних MX-записях без дополнительной фильтрации — прямой доступ к уязвимому коду.
По данным NIST NVD уязвимость опубликована вчера, но оценка CVSS ещё не присвоена. При RCE без аутентификации это будет 9.8 Critical — стандартная оценка для подобных векторов в почтовых серверах.
NIST публикует CVE без CVSS только в двух случаях: либо разработчик не предоставил достаточно данных, либо уязвимость уже активно эксплуатируется и оценка задерживается намеренно. При втором сценарии у вас есть 24-48 часов до появления публичного эксплойта.
#CVE202645185 #Exim #RCE #UseAfterFree