CERTFR-2024-AVI-0058_Vulnerabilite dans Postfix

AVIS CERT
CERT-FR

Publié le 22 janvier 2024 à 17h19

Objet : Vulnérabilité dans Postfix

Référence : CERTFR-2024-AVI-0058

Risque(s)

- Contournement de la politique de sécurité

Systèmes affectés

- Postfix versions antérieures à 3.8.5, 3.7.10, 3.6.14 et 3.5.24

D'après l'éditeur, les versions 3.8.5, 3.7.10, 3.6.14 et 3.5.24 apportent un correctif à long terme contrairement aux versions 3.8.4, 3.7.9, 3.6.13 et 3.5.23 qui constituaient une mesure de contournement.

Résumé

Une vulnérabilité a été découverte dans Postfix. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité Postfix 3.8.5 du 22 janvier 2024
http://www.postfix.org/announcements/postfix-3.8.5.html 
Bulletin de sécurité Postfix du 18 décembre 2023
https://www.postfix.org/smtp-smuggling.html 
Référence CVE CVE-2023-51764
https://www.cve.org/CVERecord?id=CVE-2023-51764 

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0058/