Se ha lanzado el servidor de correo Exim 4.97, que incluye correcciones acumuladas y nuevas funciones. Según una encuesta automatizada realizada en noviembre a alrededor de 700,000 servidores de correo, Exim tiene una cuota del 58.73% (hace un año era del 60.90%), Postfix se utiliza en el 34.86% (32.49%) de los servidores de correo, Sendmail en el 3.46% (3.51%), MailEnable en el 1.84% (1.91%), MDaemon en el 0.40% (0.42%), y Microsoft Exchange en el 0.19% (0.20%).
Principales cambios:
- Se ha implementado la utilidad exim_msgdate para convertir los identificadores de mensajes (message-id) a un formato legible.
- Se ha agregado la capacidad de establecer variables en el mecanismo de prueba de divulgación de cadenas, invocado al iniciar Exim con la opción «-be».
- Se ha añadido un evento, generado en el lado del cliente y servidores en caso de fallo de autenticación a través de SMTP AUTH.
- Se ha añadido la variable $sender_helo_verified, que contiene el resultado de la aplicación de ACL «verify = helo».
- Se ha añadido soporte para macros predefinidos para la divulgación de elementos, operadores, condiciones y variables.
- Se ha asegurado la divulgación temprana (antes de su uso) de la opción SMTP «max_rcpt».
- En la opción tls_eccurve para OpenSSL, se ha habilitado la aceptación de la lista de nombres de grupos.
- Los controladores de cola ahora pueden ser ejecutados desde un solo proceso en segundo plano.
- Se ha añadido un operador para dividir largas cadenas de encabezados.
- Se ha añadido una opción de línea de comandos para mostrar solo los identificadores de mensajes en la cola.
- En el operador de divulgación ${readsocket }, se ha añadido la capacidad de establecer SNI para TLS.
- En el modificador ACL remove_header, se permite especificar expresiones regulares.
- Se ha añadido la variable $recipients_list con una lista de destinatarios correctamente escapada.
- Para log_selector, se ha implementado un parámetro para reflejar los identificadores de las conexiones entrantes.
- Se han corregido cinco vulnerabilidades detectadas a finales de septiembre, de las cuales tres (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) permiten ejecutar código de forma remota sin autenticación con los derechos del proceso que acepta conexiones en el puerto de red 25, mientras que las restantes dos (CVE-2023-42114 y CVE-2023-42119) pueden causar una fuga de contenido de la memoria del proceso que maneja las solicitudes de red. servidor Se ha lanzado el servidor de correo Exim 4.97, que incluye correcciones acumuladas y nuevas funciones.
Fuente: opennet.ru
