Path traversal in Exim - #VU139245
Published: July 23, 2026
Vulnerability details
The vulnerability allows a local user to escalate privileges.
The vulnerability exists due to path traversal in command-line queue-name handling when processing command-line arguments intended for transferring queue-name through an Exim execution chain. A local user can supply crafted command-line arguments to escalate privileges.
To reach the vulnerable code, command-line access on the system is required.
Affected software
Ubuntu
exim4 (Ubuntu package)
Remediation
exim4 (Ubuntu package) - addressed in versions 4.95-4ubuntu2.11, 4.97-4ubuntu4.7, 4.99.1-1ubuntu1.4