[TLP:CLEAR] Exim opravuje 2 zranitelnosti

Exim verzí 4.99.5 opravuje 2 zranitelnosti [1].

Exim - LPE (CVE-2026-66140)
CVSS 8.4 (High)

Lokálnímu útočníkovi s přístupem k příkazové řádce je kvůli nedostatečné validaci předaného argumentu názvu fronty umožněno vykonat directory traversal útok a přistoupit k souborům mimo adresář spool, což může vést k eskalaci privilegií [1].

Zranitelnost se nachází v produktu Exim ve verzích >=4.88 AND < 4.99.5.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Exim - LPE (CVE-2026-66141)
CVSS 7.4 (High)

Lokálnímu autentizovanému útočníkovi vlastnícímu soubor ".forward", který obsahuje expanzi řetězce, je umožněno eskalovat svá oprávnění, používá-li Exim pipe transport, který běží jako privilegovaný uživatel a má nastavenou volbu "force_command" [1].

Zranitelnost se nachází v produktu Exim ve verzích >=4.88 AND < 4.99.5.

CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Pavla Hlučková dne 24. 7. 2026.

CESNET-CERTS Logo