ĂshtĂ« e disponueshme njĂ« version korrektues i serverit tĂ« postĂ«s Exim 4.97.1, i cili pĂ«rmban ndryshime pĂ«r mbrojtjen nga sulmi SMTP Smuggling, i cili lejon ndarjen e njĂ« mesazhi nĂ« disa mesazhe tĂ« ndryshme pĂ«rmes pĂ«rdorimit tĂ« njĂ« sekuence jo-standard pĂ«r ndarjen e letrave. Fillimisht, supozohej se problemi shfaqej vetĂ«m nĂ« postfix dhe sendmail, por mĂ« vonĂ« u zbulua se ndikonte edhe nĂ« Exim (CVE-2023-51766).
Exim mund të përpunojë si ndarës mesazhesh sekuenca «\n.\n», «\r\n.\n» dhe «\n.\r\n», nëse në serverin për lidhjet e ardhshme është aktivizuar mbështetje për zgjerimet «PIPELINING» dhe «CHUNKING». Në rregullimin është shtuar një cilësim strict_crlf, i cili lejon të rikthehet mundësia e përpunimit të sekuencave jo-standard. Si një zgjidhje për mbrojtje, mund të çaktivizohet zgjerimi «PIPELINING» ose «CHUNKING», duke përdorur cilësimet pipelining_advertise_hosts, pipelining_connect_advertise_hosts dhe chunking_advertise_hosts.
Burimi: opennet.ru
