Eine kritische Sicherheitsanfälligkeit im IMAP-Server Dovecot.
In den korrigierten Versionen der POP3/IMAP4-Server Dovecot 2.3.7.2 und 2.2.36.4 sowie in der Ergänzung Pigeonhole 0.5.7.2 und 0.4.24.2 wurde eine kritische Schwachstelle (CVE-2019-11500) behoben, die es ermöglicht, Daten durch das Versenden einer speziell gestalteten Anfrage über die Protokolle IMAP oder ManageSieve über den zugewiesenen Buffer hinaus zu schreiben. Das Problem kann in der Phase vor der Authentifizierung ausgenutzt werden. Ein funktionierender Exploit ist derzeit noch nicht verfügbar, aber […]
