Kritische Sicherheitslücke im Dovecot IMAP-Server
In den Korrekturversionen des Dovecot POP3/IMAP4-Servers 2.3.7.2 und 2.2.36.4 sowie im Pigeonhole-Add-on 0.5.7.2 und 0.4.24.2 wurde eine kritische Schwachstelle (CVE-2019-11500) behoben. Dadurch können Daten über den zugewiesenen Puffer hinaus geschrieben werden, indem eine speziell entwickelte Anfrage über die Protokolle IMAP oder ManageSieve gesendet wird. Das Problem kann bereits in der Phase vor der Authentifizierung ausgenutzt werden. Ein funktionierender Exploit wurde noch nicht vorbereitet, aber [...]
