<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:"Courier New";}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple" style="word-wrap:break-word">
<div class="WordSection1">
<p class="MsoNormal">Linked from that CVE to <a href="https://packetstormsecurity.com/files/159030/Kamailio-5.4.0-Header-Smuggling.html">
https://packetstormsecurity.com/files/159030/Kamailio-5.4.0-Header-Smuggling.html</a> it’s marked as fixed in 5.4.0.  The change log from 5.3.6 also looks like it contains the fixes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><a href="https://www.kamailio.org/pub/kamailio/5.3.6/ChangeLog">https://www.kamailio.org/pub/kamailio/5.3.6/ChangeLog</a>:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<pre><span style="color:black">commit 340deabc375272dc3f0a921786890dab8ee778b3<o:p></o:p></span></pre>
<pre><span style="color:black">Author: Daniel-Constantin Mierla <a href="mailto:miconda@gmail.com">miconda@gmail.com</a><o:p></o:p></span></pre>
<pre><span style="color:black">Date:   Thu Jul 16 09:16:40 2020 +0200<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">    core: strutils - trim trailing spaces when comparing hdr names<o:p></o:p></span></pre>
<pre><span style="color:black">    <o:p></o:p></span></pre>
<pre><span style="color:black">    (cherry picked from commit 6d76b79b81bf448fa1f34753c1d000dc6c1870e0)<o:p></o:p></span></pre>
<pre><span style="color:black">    (cherry picked from commit d0f7c7056b32351cac0b20ce24b074d9be8459a2)<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">commit 434dfd38aad2a0e9115ceba55d871fba5d6628f2<o:p></o:p></span></pre>
<pre><span style="color:black">Author: Daniel-Constantin Mierla <a href="mailto:miconda@gmail.com">miconda@gmail.com</a><o:p></o:p></span></pre>
<pre><span style="color:black">Date:   Thu Jul 16 09:09:48 2020 +0200<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">    core: parser - trim trailing whitespaces in header name<o:p></o:p></span></pre>
<pre><span style="color:black">    <o:p></o:p></span></pre>
<pre><span style="color:black">    (cherry picked from commit 7135feee9cdc93efa8c0c3e4abf24a9335ce42de)<o:p></o:p></span></pre>
<pre><span style="color:black">    (cherry picked from commit 63e227383d9c5112f287299981d217f1558a15a8)<o:p></o:p></span></pre>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse">
<tbody>
<tr>
<td style="padding:0in 0in 0in 0in">
<p class="MsoNormal"><b><span style="font-size:12.0pt;color:black">Ben Kaufman</span></b><span style="font-size:12.0pt;color:black"><o:p></o:p></span></p>
</td>
</tr>
<tr style="height:6.0pt">
<td style="padding:0in 0in 0in 0in;height:6.0pt"></td>
</tr>
</tbody>
</table>
<p class="MsoNormal"><o:p> </o:p></p>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b>From:</b> sr-users <sr-users-bounces@lists.kamailio.org> <b>
On Behalf Of </b>David Villasmil<br>
<b>Sent:</b> Wednesday, December 1, 2021 4:13 PM<br>
<b>To:</b> Kamailio (SER) - Users Mailing List <sr-users@lists.kamailio.org><br>
<b>Subject:</b> [SR-Users] NIST advisory<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">Anyone knows about this?<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><a href="https://nam11.safelinks.protection.outlook.com/?url=https%3A%2F%2Fnvd.nist.gov%2Fvuln%2Fdetail%2FCVE-2020-28361&data=04%7C01%7Cbkaufman%40nexvortex.com%7Cccc3318743bb4619c39a08d9b517e58e%7Cafc1818e7b6848568913201b9396c4fc%7C1%7C0%7C637739936520277346%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C2000&sdata=OAJHZroyA%2F%2FmkVNSOBkWTxoWqq33%2BIcjBJndrXvUFqo%3D&reserved=0">https://nvd.nist.gov/vuln/detail/CVE-2020-28361</a><o:p></o:p></p>
</div>
<p class="MsoNormal">-- <o:p></o:p></p>
<div>
<div>
<div>
<p class="MsoNormal">Regards,<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<p class="MsoNormal">David Villasmil<o:p></o:p></p>
<div>
<p class="MsoNormal">email: <a href="mailto:david.villasmil.work@gmail.com" target="_blank">
david.villasmil.work@gmail.com</a><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">phone: +34669448337<o:p></o:p></p>
</div>
</div>
</div>
</div>
</body>
</html>