Závažná zranitelnost CVE-2024–39929 byla objevena v MTA Exim. Zranitelné jsou všechny verze do 4.97.1, oprava se objevila v 4.98-RC3, ale mezitím ve středu vyšla již ostrá verze 4.98.
Jde o špatné zpracování víceřádkové hlavičky RFC 2231, které může umožnit obejití blokování typů souborů v příloze a jako výsledek mohou být například uživatelům doručovány nebezpečné .exe soubory.
(zdroj: arstechnica, bleepingcomputer)