Exim сыграл в спул В Exim, одном из самых распространенных почтовых серверов (MTA) на Unix-подобных системах, обнаружена уязвимость обхода каталога. Она позволяет локальному атакующему читать файлы за пределами почтового спула (тобишь специальной директории на диске, которая временно хранит письма до момента их доставки) и повышать свои привилегии в системе. Проблеме присвоен идентификатор EXIM-Security-2026-06-22.1 (GCVE-25-2026-07-45-1), уровень опасности — высокий. Технически уязвимость заключается в некорректной обработке аргументов командной строки при передаче имени очереди в цепочке выполнения Exim. Манипулируя этими аргументами, локальный пользователь с доступом к командной строке может выполнить атаку обхода каталога и получить доступ к файлам за пределами спула. Поскольку Exim часто работает с повышенными привилегиями, это позволяет эскалировать права вплоть до доступа к критичным системным файлам. Уязвимость затрагивает все версии с 4.88 (2017) по 4.99.4 включительно, а также ветку разработки. Исправление выпущено в версии 4.99.5. Иными словами, злоумышленник, у которого уже есть доступ к командной строке на сервере, может заставить Exim открыть файлы, которые тому не положено видеть. А так как Exim обычно работает от имени привилегированного пользователя, это может дать атакующему доступ к паролям, конфигурации и другим чувствительным данным, а также возможность полностью захватить контроль над системой. Актуальность угрозы для России особенно высока. В мае 2026 года исследователи BI.ZONE обнаружили критическую уязвимость CVE-2026-45185 (Dead.Letter) в Exim, позволяющую неаутентифицированному злоумышленнику выполнить произвольный код на сервере. Тогда же эксперты оценили количество потенциально уязвимых Exim-серверов в российском сегменте интернета в более чем 20 тыc., а по всему миру — в 3,5 млн. По данным автоматизированных опросов, глобальная доля Exim среди всех MTA составляет около 56%. Обновляемся, не глядя. @antiinfosec