VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟡 Media VENCERT-2026-043 CVE-2026-45185

ALERTA EN SERVICIOS DE CORREO: VULNERABILIDAD CRÍTICA EN EXIM PERMITE EJECUCIÓN REMOTA DE CÓDIGO (RCE) CON PRIVILEGIOS DE ROOT

Publicado: Aug. 3, 2026  ·  Estado: Activa

Sistemas Afectados

La lista de versiones vulnerables es extensa, abarcando la mayoría de las implementaciones activas en servidores Debian y derivados:

Descripción

Se ha confirmado una vulnerabilidad crítica de ejecución remota de código (RCE) identificada como CVE-2026-45185 (conocida como Dead.Letter) en el servidor de correo Exim. El fallo permite a un atacante no autenticado comprometer el sistema mediante el envío de comandos SMTP (BDAT) sobre conexiones TLS utilizando la librería GnuTLS.

Sistemas Afectados y Detalles

  • Versiones vulnerables: Exim desde la versión 4.97 hasta la 4.99.2.
  • Condición de riesgo: Solo afecta a compilaciones que usan GnuTLS (USE_GNUTLS=yes), predeterminadas en distribuciones como Debian y Ubuntu.
  • Impacto: Puntuación CVSS de 9.8 (Crítico), permitiendo ejecución de código arbitrario sin requerir credenciale.

Recomendaciones

  • Revisión de configuraciones: Auditar las directivas de seguridad en el archivo exim.conf.
  • Gestión de permisos: Asegúrese de que los scripts de filtrado operen bajo el principio de menor privilegio.

Referencias

  • Aviso de Seguridad de Exim: Exim MTA critical vulnerabilities
  • CVE-ID: CVE-2026-1011, CVE-2026-1012

Información de la Alerta

Código:
VENCERT-2026-043
Severidad:
🟡 Media
Estado:
Activa
CVE:
CVE-2026-45185
Publicado:
Aug. 3, 2026
Volver a Alertas