Actualización de Exim 4.97.1 con inclusión de protección contra ataque SMTP Smuggling

Está disponible una versión corregida del servidor de correo Exim 4.97.1, que incluye cambios para protegerse contra el ataque de SMTP Smuggling, que permite dividir un mensaje en varios mensajes diferentes mediante el uso de una secuencia no estándar para separar los correos. Inicialmente se pensó que el problema solo afectaba a postfix y sendmail, pero más tarde se descubrió que también afecta a Exim (CVE-2023-51766).

Exim puede manejar como delimitadores de mensajes las secuencias «\n.\n», «\r\n.\n» y «\n.\r\n», si en el servidor para las conexiones entrantes está habilitado el soporte para las extensiones «PIPELINING» y «CHUNKING». En la corrección se ha añadido la configuración strict_crlf, que permite volver a habilitar el manejo de secuencias no estándar. Como solución alternativa, se puede desactivar la extensión «PIPELINING» o «CHUNKING» utilizando las configuraciones pipelining_advertise_hosts, pipelining_connect_advertise_hosts y chunking_advertise_hosts.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster