Välja on antud Exim 4.97.1 meiliserveri parandav versioon, mis sisaldab muudatusi, et kaitsta SMTP Smuggling rünnaku eest, mis võimaldab jagada ühte sõnumit mitmeks erinevaks sõnumiks, kasutades ebatavalist järjekorda sõnumite eraldamiseks. Esialgu arvatakse, et probleem ilmneb ainult postfixi ja sendmaili puhul, kuid hiljem selgus, et see mõjutab ka Eximi (CVE-2023-51766).
Exim suudab sõnumite eraldajana kasutada järjekordi "\n.\n", "\r\n.\n" ja "\n.\r\n", kui serveris on sisse tulevatele ühendustele lubatud laiendused "PIPELINING" ja "CHUNKING". Parandusse on lisatud seade strict_crlf, mis võimaldab taastada ebatavaliste järjekordade töötlemise võimaluse. Kaitse mööda minekuks võib välja lülitada laienduse "PIPELINING" või "CHUNKING", kasutades seadistusi pipelining_advertise_hosts, pipelining_connect_advertise_hosts ja chunking_advertise_hosts.
Allikas: opennet.ru
