Актуализация на Exim 4.97.1 с добавяне на защита срещу атака SMTP Smuggling

Наличен е корективен ъпдейт на пощенския сървър Exim 4.97.1, който включва промени за защита от атаки с SMTP Smuggling, позволяващи разделянето на едно съобщение на няколко различни съобщения чрез използването на нестандартни последователности за разделяне на писмата. Първоначално беше очаквано, че проблемът се проявява само при postfix и sendmail, но по-късно стана ясно, че той засяга и Exim (CVE-2023-51766).

Exim може да обработва като разделители на съобщенията последователности «\n.\n», «\r\n.\n» и «\n.\r\n», когато на сървъра за входящи връзки е активирана поддръжка на разширенията «PIPELINING» и «CHUNKING». В корекцията е добавена настройка strict_crlf, която позволява да се възстанови възможността за обработка на нестандартни последователности. Като обходен вариант за защита може да се деактивира разширението «PIPELINING» или «CHUNKING», използвайки настройките pipelining_advertise_hosts, pipelining_connect_advertise_hosts и chunking_advertise_hosts.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster