Dans serveurs POP3/IMAP4 2.3.7.2 et 2.2.36.4, ainsi que dans le supplĂ©ment , corrigĂ©e (), qui permet d'Ă©crire des donnĂ©es au-delĂ du tampon allouĂ© en envoyant une requĂȘte spĂ©cialement formatĂ©e via les protocoles IMAP ou ManageSieve.
Le problĂšme peut ĂȘtre exploitĂ© Ă l'Ă©tape prĂ©cĂ©dant l'authentification. Aucun exploit fonctionnel n'est encore prĂ©parĂ©, mais les dĂ©veloppeurs de Dovecot ne rejettent pas la possibilitĂ© d'utiliser cette vulnĂ©rabilitĂ© pour organiser des attaques de code Ă distance ou pour provoquer des fuites de donnĂ©es confidentielles. Tous les utilisateurs sont fortement conseillĂ©s de mettre Ă jour immĂ©diatement leurs systĂšmes (, , , , , , ).
La vulnérabilité se trouve dans les parseurs des protocoles IMAP et ManageSieve et est causée par un traitement incorrect des caractÚres nuls lors de l'analyse des données dans les chaßnes entre guillemets. Le problÚme permet d'écrire des données arbitraires dans les objets stockés au-delà du tampon alloué (avant authentification, il est possible d'écraser jusqu'à 8 Ko, et aprÚs authentification jusqu'à 64 Ko).
Selon Selon les ingĂ©nieurs de Red Hat, l'utilisation de cette vulnĂ©rabilitĂ© pour des attaques rĂ©elles est compliquĂ©e par le fait que l'attaquant ne peut pas contrĂŽler la position de l'Ă©criture arbitraire dans la mĂ©moire tampon. En rĂ©ponse, il est avancĂ© que cette caractĂ©ristique rend l'attaque considĂ©rablement plus difficile, mais n'exclut pas sa rĂ©alisation â l'attaquant peut rĂ©pĂ©ter les tentatives d'exploitation jusqu'Ă ce qu'il atteigne une zone exploitable dans la mĂ©moire.
Source : opennet.ru
