V POP3/IMAP4-serverid 2.3.7.2 ja 2.2.36.4, samuti lisana , kõrvaldatud (), mis võimaldab andmete salvestamist eraldatud puhvrisse suunatud erikujundatud päringu saatmise kaudu IMAP või ManageSieve protokollide kaudu.
Probleemi saab ära kasutada autentimisetapi ajal. Töövõimekust seni ei ole välja töötatud, kuid Dovecoti arendajad ei välista võimalust, et haavatavust saab kasutada süsteemi kaugkohtutäitmise rünnakute korraldamiseks või konfidentsiaalsete andmete lekkimiseks. Kõikidele kasutajatele soovitatakse kiiresti rakendada värskendusi (, , , , , , ).
Haavatavus esineb IMAP ja ManageSieve protokollide parsijates ja on põhjustatud nullkoodiga sümbolite vale käsitlemisest andmete analüüsi käigus tsitaatides. Probleem võimaldab salvestada suvalisi andmeid objekteesse, mis asuvad eraldatud puhvrise (autentimise eel on võimalik kirjutada kuni 8 KB, autentimise järel kuni 64 KB).
Kohal Red Hat'i insenerite sõnul on probleemide kasutamine reaalsed rünnakud takistatud, kuna ründaja ei saa kontrollida mäluhalduse andmete suvalise ülekirjutamise positsiooni. Vastuseks väljendatakse seisukohta, et see omadus vaid keerukamaks muudab rünnakut, kuid ei välista selle läbiviimist—ründaja võib korduvalt proovida ekspluateerimist, kuni ta jõuab töötavasse mäluruumi.
Allikas: opennet.ru
