CVE-2023-51764
Postfix до версии 3.8.5 включительно допускает SMTP smuggling, если он не настроен с параметрами smtpd_data_restrictions=reject_unauth_pipelining и...
- Опубликовано
- 24 дек. 2023 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 84,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Postfix до версии 3.8.5 включительно допускает SMTP smuggling, если он не настроен с параметрами `smtpd_data_restrictions=reject_unauth_pipelining` и `smtpd_discard_ehlo_keywords=chunking` (или некоторыми другими параметрами, существующими в последних версиях). Удалённые злоумышленники могут использовать опубликованную технику эксплуатации для внедрения электронных писем с поддельным адресом MAIL FROM, что позволяет обойти механизм защиты SPF. Это происходит потому, что Postfix поддерживает <LF>.<CR><LF>, а некоторые другие популярные почтовые серверы — нет. Для предотвращения вариантов атаки (путём постоянного запрета <LF> без <CR>) требуется другое решение, например параметр `smtpd_forbid_bare_newline=yes` при минимальной версии Postfix 3.5.23, 3.6.13, 3.7.9, 3.8.4 или 3.9.
Источники
4Эксплойт proof-of-concept для CVE-2023-51764, включая поддержку SMTP-аутентификации, протестирован на Kali Linux.
SMTP-смаглинг Postfix - Expect-скрипт PoC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.