CVE-2023-51764
Postfix حتى الإصدار 3.8.5 يسمح بتهريب SMTP (SMTP smuggling) ما لم يتم تكوينه باستخدام smtpd_data_restrictions=reject_unauth_pipelining...
- تم النشر
- 24/12/2023
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Postfix حتى الإصدار 3.8.5 يسمح بتهريب SMTP (SMTP smuggling) ما لم يتم تكوينه باستخدام `smtpd_data_restrictions=reject_unauth_pipelining` و`smtpd_discard_ehlo_keywords=chunking` (أو خيارات أخرى معيّنة موجودة في الإصدارات الحديثة). يمكن للمهاجمين عن بُعد استخدام تقنية استغلال منشورة لحقن رسائل بريد إلكتروني بعنوان MAIL FROM مزوّر، مما يسمح بتجاوز آلية حماية SPF. يحدث هذا لأن Postfix يدعم `<LF>.<CR><LF>` بينما بعض خوادم البريد الإلكتروني الشائعة الأخرى لا تدعم ذلك. لمنع أشكال الهجوم المتنوعة (عن طريق منع `<LF>` بدون `<CR>` دائمًا)، يلزم حل مختلف، مثل خيار `smtpd_forbid_bare_newline=yes` مع إصدار Postfix أدنى من 3.5.23 أو 3.6.13 أو 3.7.9 أو 3.8.4 أو 3.9.
المصادر
4إثبات مفهوم لاستغلال CVE-2023-51764، بما في ذلك دعم مصادقة SMTP، تم اختباره على Kali Linux.
Postfix تهريب SMTP - Expect Script POC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.