Die Maintainer des weit verbreiteten Mail-Servers Exim haben mit der Veröffentlichung der Version 4.100.1 auf mehrere Sicherheitsrisiken reagiert. Das Update adressiert insgesamt vier Schwachstellen, die teilweise weitreichende Auswirkungen auf die Integrität und Sicherheit der Mail-Infrastruktur haben können. Zu den behobenen Fehlern zählen unter anderem Heap-Korruption, ein Use-after-Free-Fehler, ein Stack-Leak sowie das sogenannte SMTP-Smuggling.
Wie aus einem Bericht vom 18.09.2026 hervorgeht, stufen die Entwickler die Situation als dringlich ein, da für drei der vier identifizierten Sicherheitslücken keine praktikablen Workarounds existieren. Administratoren sind daher angehalten, die Installation des Patches zeitnah vorzunehmen, um die betroffenen Systeme zu schützen.
Betroffene Versionen seit über einem Jahrzehnt
Die Analyse der Schwachstellen zeigt, dass die Probleme tief in der Versionshistorie der Software verwurzelt sind. Nach Angaben der Exim-Maintainer betreffen insbesondere die Lücken im Zusammenhang mit dem Proxy-Protocol sowie das SMTP-Smuggling eine Vielzahl älterer Releases. Die Anfälligkeit erstreckt sich demnach über die Versionen 4.83, die bereits im Jahr 2014 veröffentlicht wurde, bis hin zur aktuellen Version 4.100.
Wer sich mit der Absicherung von IT-Infrastrukturen befasst, muss heute weit mehr als nur Software-Updates im Blick behalten. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt, wie Sie Ihr Unternehmen langfristig schützen. Cyber Security E-Book kostenlos herunterladen
Durch diesen langen Zeitraum sind potenziell zahlreiche Installationen weltweit betroffen, die auf älteren Distributionen oder langjährig gepflegten Server-Konfigurationen basieren. Das SMTP-Smuggling gilt dabei als besonders kritisch, da es Angreifern ermöglichen kann, Sicherheitsfilter zu umgehen, indem die Interpretation von SMTP-Befehlen zwischen verschiedenen Mail-Servern ausgenutzt wird.
Technische Details zu Heap-Overread und Protokollfehlern
Ein spezifischer Fokus der Fehlerbehebung liegt auf der Implementierung des Proxy Protocol v1. Unter der Kennung GCVE-25-2026-09-50-1 wird ein Problem beschrieben, das einen sogenannten Heap-Overread ermöglicht.
Laut den technischen Spezifikationen der Maintainer können dabei bis zu rund 230 Bytes an Daten ausgelesen werden. Solche Speicherfehler können im schlimmsten Fall dazu führen, dass sensible Informationen aus dem Arbeitsspeicher des Prozesses abfließen oder die Stabilität des Dienstes beeinträchtigt wird.
Die zunehmende Professionalität von Cyberangriffen erfordert von Verantwortlichen ein proaktives Handeln bei der Schließung von Sicherheitslücken. Experten erklären in diesem kostenlosen Report, welche rechtlichen Pflichten und technischen Bedrohungen Unternehmer jetzt kennen müssen. Gratis-Report zu Cyberrisiken und Schutzmaßnahmen sichern
Zusätzlich wurde eine Schwachstelle im Kontext der GnuTLS-Einbindung identifiziert, die unter GCVE-25-2026-09-51-1 geführt wird. Im Gegensatz zu den anderen drei Lücken wird diese von den Entwicklern mit der Risikostufe „Low“ bewertet. Dies ist zudem der einzige Fall in der aktuellen Fehlerreihe, für den ein manueller Workaround zur Verfügung steht.
Handlungsempfehlungen für Systemadministratoren
Für die GnuTLS-Lücke gaben die Maintainer an, dass die Deaktivierung der Option tls_early_banner_hosts vorerst als Schutzmaßnahme dienen kann, sofern ein sofortiges Update auf die Version 4.100.1 nicht möglich ist. Da dies jedoch für die schwerwiegenderen Probleme wie die Heap-Korruption oder das SMTP-Smuggling nicht gilt, bleibt der Wechsel auf die neue Version die einzige umfassende Lösung.
Die Veröffentlichung unterstreicht die anhaltende Notwendigkeit, zentrale Internet-Infrastrukturkomponenten wie Mail Transfer Agents kontinuierlich zu überwachen.
Da Exim einen signifikanten Marktanteil unter den weltweit aktiven Mail-Servern hält, hat die Schließung dieser über Jahre bestehenden Lücken eine hohe Relevanz für die allgemeine IT-Sicherheit im E-Mail-Verkehr. Es wird empfohlen, die Update-Prozesse in professionellen Umgebungen umgehend einzuleiten, um die Angriffsfläche zu minimieren.

