Rivestimi Exim 4.97.1 me shtimin e mbrojtjes nga sulmi SMTP Smuggling

Disponohet një version i korrigjuar i serverit të postës Exim 4.97.1, i cili përfshin ndryshime për të mbrojtur nga sulmi SMTP Smuggling, i cili lejon ndarjen e një mesazhi në disa mesazhe të ndryshme duke përdorur një sekuencë jo standarde për ndarjen e letrave. Fillimisht, u supozua se problemi shfaqet vetëm në postfix dhe sendmail, por më vonë u zbulua se ndikon edhe Exim (CVE-2023-51766).

Exim mund të procesojë si ndarës mesazhesh sekuenca "\n.\n", "\r\n.\n" dhe "\n.\r\n", nëse në server për lidhjet hyrëse është aktivizuar mbështetje për zgjerimet "PIPELINING" dhe "CHUNKING". Në korrigjim është shtuar një konfigurim strict_crlf, që lejon rikthimin e mundësisë për të procesuar sekuenca jo standarde. Si një mënyrë alternativë për mbrojtje, mund të çaktivizoni zgjerimin "PIPELINING" ose "CHUNKING", duke përdorur konfigurimet pipelining_advertise_hosts, pipelining_connect_advertise_hosts dhe chunking_advertise_hosts.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster