[TLP:CLEAR] Exim opravuje 2 zranitelnosti
Exim verzí 4.99.5 opravuje 2 zranitelnosti [1].
Lokálnímu útočníkovi s přístupem k příkazové řádce je kvůli nedostatečné validaci předaného argumentu názvu fronty umožněno vykonat directory traversal útok a přistoupit k souborům mimo adresář spool, což může vést k eskalaci privilegií [1].
Zranitelnost se nachází v produktu Exim ve verzích >=4.88 AND < 4.99.5.
CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
Lokálnímu autentizovanému útočníkovi vlastnícímu soubor ".forward", který obsahuje expanzi řetězce, je umožněno eskalovat svá oprávnění, používá-li Exim pipe transport, který běží jako privilegovaný uživatel a má nastavenou volbu "force_command" [1].
Zranitelnost se nachází v produktu Exim ve verzích >=4.88 AND < 4.99.5.
CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
Za CESNET-CERTS Pavla Hlučková dne 24. 7. 2026.