CVE-2023-51764
Postfix jusqu'à la version 3.8.5 permet la contrebande SMTP, sauf s'il est configuré avec smtpd_data_restrictions=reject_unauth_pipelining et...
- Publié
- 24 déc. 2023
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NFaible · 30 prochains jours
- Percentile
- 84,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Postfix jusqu'à la version 3.8.5 permet la contrebande SMTP, sauf s'il est configuré avec smtpd_data_restrictions=reject_unauth_pipelining et smtpd_discard_ehlo_keywords=chunking (ou certaines autres options qui existent dans les versions récentes). Des attaquants distants peuvent utiliser une technique d'exploitation publiée pour injecter des e-mails avec une adresse MAIL FROM usurpée, permettant de contourner un mécanisme de protection SPF. Cela se produit parce que Postfix prend en charge <LF>.<CR><LF> mais certains autres serveurs de messagerie populaires ne le font pas. Pour empêcher les variantes de l'attaque (en interdisant toujours <LF> sans <CR>), une solution différente est requise, comme l'option smtpd_forbid_bare_newline=yes avec une version minimale de Postfix 3.5.23, 3.6.13, 3.7.9, 3.8.4 ou 3.9.
Sources
4Preuve de concept pour l'exploitation de CVE-2023-51764, incluant la prise en charge de l'authentification SMTP, testée sur Kali Linux.
Postfix SMTP Smuggling - Script POC d'attente
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.