Dead.Letter (CVE-2026-45185) – XBOW가 Exim에서 인증되지 않은 RCE를 발견한 방법
(xbow.com)
자율형 도구 XBOW가 Exim에서 발견한 CVE-2026-45185 취약점은 GnuTLS의 Use-after-free 버그를 통한 인증되지 않은 RCE를 가능케 하며, 이는 AI가 주도하는 자율형 보안 탐지 시대의 도래를 시사합니다.
이 글의 핵심 포인트
- 1CVE-2024-45185: Exim 메일 서버에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점
- 2GnuTLS 라이브러리 사용 시 TLS 종료 과정에서 발생하는 Use-after-free(UAF) 버그가 핵심 원인
- 3