CVE-2026-45185 الإصدارات السابقة للإصدار 4.99.3 من Exim وفي بعض إعدادات GnuTLS تحتوي على ثغرة من نوع Use-After-Free يمكن الوصول إليها عن بعد في مسار معالجة بيانات BDAT يتم تفعيل هذه الثغرة عندما يرسل العميل رسالة TLS Close Notify أثناء نقل البيانات باستخدام ميزة CHUNKING ثم يرسل بايتا أخيرا غير مشفر (Cleartext) عبر نفس اتصال TCP يمكن أن يؤدي ذلك إلى فساد في الذاكرة (Heap Corruption) ويمكن لمهاجم عبر الشبكة دون الحاجة إلى المصادقة أو تسجيل الدخول استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية على النظام المستهدف
June 10, 2026 152 1