Una vulnerabilidad crítica en el servidor IMAP Dovecot
En las versiones de corrección del servidor POP3/IMAP4 Dovecot 2.3.7.2 y 2.2.36.4, así como en las extensiones Pigeonhole 0.5.7.2 y 0.4.24.2, se ha corregido una vulnerabilidad crítica (CVE-2019-11500) que permite la escritura de datos fuera del búfer asignado a través del envío de una solicitud específicamente diseñada por los protocolos IMAP o ManageSieve. El problema puede ser explotado en la etapa antes de la autenticación. No se ha preparado un exploit funcional hasta ahora, pero […]
