VĂ€lja on antud Exim 4.97.1 meiliserveri parandav versioon, mis sisaldab muudatusi, et kaitsta SMTP Smuggling rĂŒnnaku eest, mis vĂ”imaldab jagada ĂŒhte sĂ”numit mitmeks erinevaks sĂ”numiks, kasutades ebatavalist jĂ€rjekorda sĂ”numite eraldamiseks. Esialgu arvatakse, et probleem ilmneb ainult postfixi ja sendmaili puhul, kuid hiljem selgus, et see mĂ”jutab ka Eximi (CVE-2023-51766).
Exim suudab sĂ”numite eraldajana kasutada jĂ€rjekordi "\n.\n", "\r\n.\n" ja "\n.\r\n", kui serveris on sisse tulevatele ĂŒhendustele lubatud laiendused "PIPELINING" ja "CHUNKING". Parandusse on lisatud seade strict_crlf, mis vĂ”imaldab taastada ebatavaliste jĂ€rjekordade töötlemise vĂ”imaluse. Kaitse mööda minekuks vĂ”ib vĂ€lja lĂŒlitada laienduse "PIPELINING" vĂ”i "CHUNKING", kasutades seadistusi pipelining_advertise_hosts, pipelining_connect_advertise_hosts ja chunking_advertise_hosts.
Allikas: opennet.ru
