Es ist ein Korrektur-Release des Mailservers Exim 4.97.1 verfügbar, das Änderungen zum Schutz vor dem SMTP Smuggling-Angriff enthält. Dieser Angriff ermöglicht es, eine Nachricht in mehrere verschiedene Nachrichten zu splitten, indem eine nicht standardmäßige Sequenz zur Trennung von E-Mails verwendet wird. Ursprünglich wurde angenommen, dass das Problem nur bei Postfix und Sendmail auftritt, jedoch wurde später festgestellt, dass auch Exim betroffen ist (CVE-2023-51766).
Exim kann die Sequenzen „\n.\n“, „\r\n.\n“ und „\n.\r\n“ als Nachrichtenbegrenzer verarbeiten, wenn auf dem Server für eingehende Verbindungen die Unterstützung von „PIPELINING“ und „CHUNKING“ aktiviert ist. Im Update wurde die Einstellung strict_crlf hinzugefügt, die die Verarbeitung von nicht standardmäßigen Sequenzen wieder ermöglicht. Als vorübergehende Schutzmaßnahme können die Erweiterungen „PIPELINING“ oder „CHUNKING“ durch die Einstellungen pipelining_advertise_hosts, pipelining_connect_advertise_hosts und chunking_advertise_hosts deaktiviert werden.
Quelle: opennet.ru
