Update von Exim 4.97.1 mit HinzufĂŒgung eines Schutzes gegen die SMTP-Smuggling-Attacke

Die Korrekturversion des Mailservers Exim 4.97.1 ist verfĂŒgbar, die Änderungen zum Schutz vor dem SMTP-Smuggling-Angriff enthĂ€lt. Dieser Angriff ermöglicht es, eine Nachricht in mehrere unterschiedliche Nachrichten zu spalten, indem eine unĂŒbliche Sequenz zur Trennung von E-Mails verwendet wird. UrsprĂŒnglich wurde angenommen, dass das Problem nur bei Postfix und Sendmail auftritt, spĂ€ter stellte sich jedoch heraus, dass es auch Exim betrifft (CVE-2023-51766).

Exim kann als Nachrichten-Trennzeichen die Sequenzen "\n.\n", "\r\n.\n" und "\n.\r\n" verwenden, wenn auf dem Server fĂŒr eingehende Verbindungen die UnterstĂŒtzung fĂŒr die Erweiterungen "PIPELINING" und "CHUNKING" aktiviert ist. Im Update wurde die Einstellung strict_crlf hinzugefĂŒgt, um die Verarbeitung ungewöhnlicher Sequenzen wieder zu ermöglichen. Als Umgehungsschutz kann die Erweiterung "PIPELINING" oder "CHUNKING" deaktiviert werden, indem die Einstellungen pipelining_advertise_hosts, pipelining_connect_advertise_hosts und chunking_advertise_hosts verwendet werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4