Aggiornamento di Exim 4.97.1 con l'aggiunta di protezione contro l'attacco SMTP Smuggling

È disponibile una versione correttiva del server di posta Exim 4.97.1, che include modifiche per proteggere da un attacco di SMTP Smuggling, che consente di suddividere un singolo messaggio in più messaggi diversi utilizzando una sequenza non standard per separare le email. Inizialmente si pensava che il problema si manifestasse solo in Postfix e Sendmail, ma in seguito è emerso che interessa anche Exim (CVE-2023-51766).

Exim può gestire come separatori di messaggi le sequenze «\n.\n», «\r\n.\n» e «\n.\r\n», se sul server per le connessioni in entrata è attivato il supporto per le estensioni «PIPELINING» e «CHUNKING». Nella correzione è stata aggiunta l'impostazione strict_crlf, che consente di riattivare la possibilità di elaborare sequenze non standard. Come misura di protezione alternativa, è possibile disattivare l'estensione «PIPELINING» o «CHUNKING», utilizzando le impostazioni pipelining_advertise_hosts, pipelining_connect_advertise_hosts e chunking_advertise_hosts.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster