LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Exim, die als Dead.Letter bekannt ist, bedroht GnuTLS-Builds mit potenzieller Codeausführung. Diese Schwachstelle betrifft alle Exim-Versionen von 4.97 bis 4.99.2 und ermöglicht Angreifern, Speicher zu korrumpieren und möglicherweise die Kontrolle über den Server zu übernehmen.

Eine neue Sicherheitslücke in Exim, einem weit verbreiteten Open-Source-Mail-Transfer-Agent (MTA), sorgt für Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die als CVE-2026-45185 oder Dead.Letter bekannt ist, betrifft die Verarbeitung von BDAT-Nachrichtenkörpern, wenn eine TLS-Verbindung über GnuTLS abgewickelt wird. Diese Sicherheitslücke ermöglicht es Angreifern, Speicher zu korrumpieren und potenziell schädlichen Code auszuführen.
Exim, das auf Unix-ähnlichen Systemen zur E-Mail-Verarbeitung eingesetzt wird, hat bereits Sicherheitsupdates veröffentlicht, um das Problem zu beheben. Die Schwachstelle wird durch eine bestimmte Sequenz von Ereignissen ausgelöst: Ein Angreifer sendet während der BDAT-Nachrichtenübertragung ein TLS close_notify-Alert, bevor die Übertragung abgeschlossen ist, und folgt mit einem letzten Byte im Klartext auf derselben TCP-Verbindung. Dies führt dazu, dass Exim in einen bereits freigegebenen Speicherbereich schreibt, was zu einem Heap-Korruptionsfehler führt.
Federico Kirschbaum, Leiter des Security Lab bei XBOW, einer autonomen Plattform für Cybersicherheitstests, entdeckte und meldete die Schwachstelle am 1. Mai 2026. Laut Kirschbaum wird während des TLS-Shutdowns der TLS-Übertragungspuffer von Exim freigegeben, aber ein verschachtelter BDAT-Empfangs-Wrapper kann weiterhin eingehende Bytes verarbeiten und ungetc() aufrufen, was ein einzelnes Zeichen in den freigegebenen Bereich schreibt. Diese einbyteige Schreiboperation landet auf den Metadaten des Exim-Allocators und korrumpiert dessen interne Struktur, was der Exploit dann ausnutzt, um weitere Primitiven zu erlangen.
XBOW beschreibt die Schwachstelle als einen der schwerwiegendsten Fehler, die bisher in Exim entdeckt wurden. Die Behebung des Problems erfolgt in der Version 4.99.3, und alle Benutzer werden dringend aufgefordert, so schnell wie möglich ein Upgrade durchzuführen. Es gibt keine Mitigationsmaßnahmen, die die Schwachstelle vollständig beheben können. Exim hat erklärt, dass der Fix sicherstellt, dass der Eingabeverarbeitungsstapel sauber zurückgesetzt wird, wenn während einer aktiven BDAT-Übertragung eine TLS-Schlussbenachrichtigung empfangen wird, um die Verwendung veralteter Zeiger zu verhindern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Sicherheitslücke in Exim: Kritische Schwachstelle in GnuTLS-Builds entdeckt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Sicherheitslücke in Exim: Kritische Schwachstelle in GnuTLS-Builds entdeckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Sicherheitslücke in Exim: Kritische Schwachstelle in GnuTLS-Builds entdeckt« bei Google Deutschland suchen, bei Bing oder Google News!