En servidores POP3/IMAP4 2.3.7.2 y 2.2.36.4, así como en complemento , solucionado (), que permite lograr la escritura de datos fuera del buffer asignado al enviar una solicitud especialmente diseñada a través de los protocolos IMAP o ManageSieve.
El problema puede ser explotado en la fase previa a la autenticación. Aún no se ha preparado un exploit funcional, pero los desarrolladores de Dovecot no descartan la posibilidad de utilizar la vulnerabilidad para llevar a cabo ataques de ejecución remota de código en el sistema o para perpetrar filtraciones de datos confidenciales. Se recomienda a todos los usuarios instalar las actualizaciones de manera urgente (, , , , , , ).
La vulnerabilidad está presente en los analizadores de los protocolos IMAP y ManageSieve y es causada por el manejo incorrecto de los caracteres con código nulo durante el análisis de datos dentro de las cadenas delimitadas por comillas. Este problema permite escribir datos arbitrarios en objetos almacenados fuera del buffer asignado (en la etapa previa a la autenticación se pueden sobrescribir hasta 8 Kb, y después de la autenticación, hasta 64 Kb).
Por los ingenieros de Red Hat señalan que el uso del problema para ataques reales se complica porque el atacante no puede controlar la posición de la sobrescritura de datos en la memoria. Se considera que esta característica complejiza la ataque, pero no la descarta; el atacante puede intentar explotar repetidamente hasta lograr acceder a un área operativa en la memoria.
Fuente: opennet.ru
