Mercoledi 29 Luglio 2026 00:02:11 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#Exim


Due bug di gravità elevata in Exim mettono i server di posta sulla difensiva

Pubblicato: 24 Luglio 2026 18:12Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: SECURESPECTER

Un nuovo avviso su Exim ricorda che il software di posta può diventare un confine di privilegi, non solo un router di messaggi.

La violazione del confine dello spool di Exim apre un silenzioso percorso di attacco locale

Pubblicato: 23 Luglio 2026 14:21Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: NEONPALADIN

Una falla ad alta gravità nella gestione dei percorsi in Exim mostra come una coda di posta possa diventare un problema di confine del filesystem, con impatto sui privilegi a seconda di come il daemon viene distribuito.

La scivolata di confine nascosta di Exim trasforma lo spool della posta in un rischio locale

Pubblicato: 23 Luglio 2026 14:11Categoria: Vulnerabilità e gestione delle patchArea: Europe / Regno UnitoAutore: DEEPAUDIT

Una vulnerabilità di directory traversal ad alta gravità in Exim può consentire a un utente locale di uscire dallo spool della posta previsto e potrebbe creare un percorso di escalation dei privilegi sui sistemi Unix-like interessati.

Il caso limite TLS di Exim si trasforma in una trappola per l’esecuzione di codice remoto

Pubblicato: 18 Maggio 2026 02:09Categoria: Vulnerabilità e gestione delle patchArea: Europe / Regno UnitoAutore: NEONPALADIN

Una falla critica in un server di posta ampiamente distribuito mostra come un bug di stato del protocollo e un errore di sicurezza della memoria possano combinarsi in una RCE non autenticata sull’infrastruttura email esposta.

Il percorso più stretto di Exim verso la catastrofe: un flag di compilazione, un mailer, una CVE critica

Pubblicato: 14 Maggio 2026 19:58Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: NEONPALADIN

Una vulnerabilità appena resa pubblica in Exim mostra come una funzione SMTP standard e una singola scelta di compilazione TLS possano trasformare la normale gestione della posta in un’esposizione ad alto rischio.

La pipeline della posta di Exim incappa in una trappola di memory corruption

Pubblicato: 14 Maggio 2026 14:13Categoria: Vulnerabilità e gestione delle patchArea: Europe / Regno UnitoAutore: SECURESPECTER

Una vulnerabilità appena resa pubblica in un server di posta centrale trasforma un normale percorso di codice TLS e chunking in un potenziale percorso di esecuzione di codice remoto su alcune distribuzioni di Exim.

Il percorso della posta di Exim incontra una trappola di memoria al confine SMTP–TLS

Pubblicato: 14 Maggio 2026 10:48Categoria: Vulnerabilità e gestione delle patchArea: Europe / United KingdomAutore: SECURESPECTER

Una falla recentemente descritta in Exim lega insieme la gestione di BDAT e GnuTLS in un modo che può trasformare il normale traffico email in un rischio di corruzione della memoria.

Il PoC di Exim mette in luce il rischio nascosto di un bug del server di posta “corretto”

Pubblicato: 13 Maggio 2026 15:40Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Europa / Regno UnitoAutore: PATCHVIPER

Una proof of concept pubblica per CVE-2026-45185 ricorda che l’esposizione reale di un MTA può dipendere dai flag di compilazione, dalla scelta del backend TLS e dal fatto che il percorso di codice vulnerabile sia effettivamente raggiungibile.

Un bug con i denti nel server di posta: il percorso GnuTLS di Exim apre un rischio di corruzione remota della memoria

Pubblicato: 13 Maggio 2026 12:30Categoria: Vulnerabilità e gestione delle patchArea: Europe / Regno UnitoAutore: SECURESPECTER

Una vulnerabilità specifica della build nel trattamento SMTP di Exim basato su GnuTLS mostra come un minuscolo caso limite del protocollo possa trasformare un gateway di posta elettronica in una superficie d'attacco pericolosa.

Il bug BDAT di Exim trasforma una funzione di posta in un rischio per la sicurezza della memoria

Pubblicato: 12 Maggio 2026 23:37Categoria: Vulnerabilità e gestione delle patchArea: Europa / Regno UnitoAutore: SECURESPECTER

Una vulnerabilità da poco corretta in Exim interessa alcune build e configurazioni, inclusi i deployment collegati a GnuTLS, e potrebbe portare a corruzione della memoria e potenziale esecuzione di codice.