Exim 4.97.1 uuendus, mis lisab kaitse SMTP Smuggling rünnaku eest

Saadaval on Exim 4.97.1 meiliserveri varajane versioon, mis sisaldab muudatusi SMTP Smuggling rünnaku kaitsmiseks, mis võimaldab jagada üht sõnumit mitme eraldi sõnumi vahel, kasutades ebatavalist järjestust sõnumite eraldamiseks. Alguses arvati, et probleem esineb ainult postfix ja sendmail'is, kuid hiljem selgus, et see mõjutab ka Eximi (CVE-2023-51766).

Exim suudab sõnumite eraldajana töödelda järjestusi «\n.\n», «\r\n.\n» ja «\n.\r\n», kui serveris on sisenevatele ühendustele lubatud «PIPELINING» ja «CHUNKING» laiendused. Paranduses on lisatud seadistus strict_crlf, mis võimaldab tagasi tuua ebatavaliste järjestuste töötlemise. Kaitse alternatiivina võib keelata laienduse «PIPELINING» või «CHUNKING», kasutades seadistusi pipelining_advertise_hosts, pipelining_connect_advertise_hosts ja chunking_advertise_hosts.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster