Sistemas Afectados
La lista de versiones vulnerables es extensa, abarcando la mayoría de las implementaciones activas en servidores Debian y derivados:
Descripción
Se ha confirmado una vulnerabilidad crítica de ejecución remota de código (RCE) identificada como CVE-2026-45185 (conocida como Dead.Letter) en el servidor de correo Exim. El fallo permite a un atacante no autenticado comprometer el sistema mediante el envío de comandos SMTP (BDAT) sobre conexiones TLS utilizando la librería GnuTLS.
Sistemas Afectados y Detalles
- Versiones vulnerables: Exim desde la versión 4.97 hasta la 4.99.2.
- Condición de riesgo: Solo afecta a compilaciones que usan GnuTLS (USE_GNUTLS=yes), predeterminadas en distribuciones como Debian y Ubuntu.
- Impacto: Puntuación CVSS de 9.8 (Crítico), permitiendo ejecución de código arbitrario sin requerir credenciale.
Recomendaciones
- Revisión de configuraciones: Auditar las directivas de seguridad en el archivo exim.conf.
- Gestión de permisos: Asegúrese de que los scripts de filtrado operen bajo el principio de menor privilegio.
Referencias
- Aviso de Seguridad de Exim: Exim MTA critical vulnerabilities
- CVE-ID: CVE-2026-1011, CVE-2026-1012
Información de la Alerta
Código:
VENCERT-2026-043
VENCERT-2026-043
Severidad:
🟡 Media
🟡 Media
Estado:
Activa
Activa
CVE:
CVE-2026-45185
CVE-2026-45185
Publicado:
Aug. 3, 2026
Aug. 3, 2026