CERTFR-2024-AVI-0058_Vulnerabilite dans Postfix
Objet : Vulnérabilité dans Postfix
Référence : CERTFR-2024-AVI-0058
Risque(s)
- Contournement de la politique de sécurité
Systèmes affectés
- Postfix versions antérieures à 3.8.5, 3.7.10, 3.6.14 et 3.5.24
D'après l'éditeur, les versions 3.8.5, 3.7.10, 3.6.14 et 3.5.24 apportent un correctif à long terme contrairement aux versions 3.8.4, 3.7.9, 3.6.13 et 3.5.23 qui constituaient une mesure de contournement.
Résumé
Une vulnérabilité a été découverte dans Postfix. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Postfix 3.8.5 du 22 janvier 2024
http://www.postfix.org/announcements/postfix-3.8.5.html
Bulletin de sécurité Postfix du 18 décembre 2023
https://www.postfix.org/smtp-smuggling.html
Référence CVE CVE-2023-51764
https://www.cve.org/CVERecord?id=CVE-2023-51764
Dernière version du document