[TLP:CLEAR] Postfix opravuje niekoľko zraniteľností

Postfix verziami 3.11.7, 3.10.14, 3.9.15, 3.8.21, 3.7.23, 3.6.21 a 3.5.28 opravuje niekoľko zraniteľností [1].

Postfix - DoS
CVSS 7.5 (High)

Neautentizovanému vzdialenému útočníkovi je zasielaním SMTP príkazov so špeciálne vytvorenými e-mailovými adresami umožnené vykonať DoS útok [1].

Zraniteľnosť sa nachádza v produkte Postfix vo verziách (>=3.11.0 AND <3.11.7) OR (>=3.10.0 AND <3.10.14) OR (>=3.9.0 AND <3.9.15) OR (>=3.8.0 AND <3.8.21) OR (>=3.7.0 AND <3.7.23) OR (>=3.6.0 AND <3.6.21) OR (>=3.5.0 AND <3.5.28).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Viac informácií:

Postfix - SMTP smuggling
CVSS 7.5 (High)

Neautentizovanému vzdialenému útočníkovi je na server umožnené prepašovať STMP príkazy z dôvodu chybnej funkcionality proxy filtru v predvolenej konfigurácii [1].

Zraniteľnosť sa nachádza v produkte Postfix vo verziách (>=3.11.0 AND <3.11.7) OR (>=3.10.0 AND <3.10.14) OR (>=3.9.0 AND <3.9.15) OR (>=3.8.0 AND <3.8.21) OR (>=3.7.0 AND <3.7.23) OR (>=3.6.0 AND <3.6.21) OR (>=3.5.0 AND <3.5.28).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Viac informácií:

  • CWE-345: Insufficient Verification of Data Authenticity at cwe.mitre.org
  • CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection') at cwe.mitre.org

Za CESNET-CERTS Martin Krajči dňa 11. 9. 2026.

CESNET-CERTS Logo