CVE-2026-45185Exim邮件传输代理在特定GnuTLS配置下存在严重的远程代码执行漏洞。该漏洞源于BDAT主体解析路径中的释放后重用缺陷。未经认证的攻击者可利用此漏洞,在CHUNKING传输中发送特制TLS close_notify及明文字节触发堆损坏,进而执行任意代码,严重影响系统安全。
该漏洞位于Exim处理BDAT命令的解析逻辑中,影响使用特定GnuTLS配置的Exim版本。当Exim处于CHUNKING传输模式接收邮件正文时,若攻击者在传输中途发送TLS close_notify信号关闭TLS层,随后在同一TCP连接上发送一个明文字节,将触发释放后重用错误。这导致服务器访问已释放内存,引发堆损坏。由于该漏洞无需认证且可远程触发,攻击者可利用此漏洞控制程序执行流,实现远程代码执行。