Dans serveurs POP3/IMAP4 2.3.7.2 et 2.2.36.4, ainsi que dans le supplément , corrigée (), qui permet d'écrire des données au-delà du tampon alloué en envoyant une requête spécialement formatée via les protocoles IMAP ou ManageSieve.
Le problème peut être exploité à l'étape précédant l'authentification. Aucun exploit fonctionnel n'est encore préparé, mais les développeurs de Dovecot ne rejettent pas la possibilité d'utiliser cette vulnérabilité pour organiser des attaques de code à distance ou pour provoquer des fuites de données confidentielles. Tous les utilisateurs sont fortement conseillés de mettre à jour immédiatement leurs systèmes (, , , , , , ).
La vulnérabilité se trouve dans les parseurs des protocoles IMAP et ManageSieve et est causée par un traitement incorrect des caractères nuls lors de l'analyse des données dans les chaînes entre guillemets. Le problème permet d'écrire des données arbitraires dans les objets stockés au-delà du tampon alloué (avant authentification, il est possible d'écraser jusqu'à 8 Ko, et après authentification jusqu'à 64 Ko).
Selon Selon les ingénieurs de Red Hat, l'utilisation de cette vulnérabilité pour des attaques réelles est compliquée par le fait que l'attaquant ne peut pas contrôler la position de l'écriture arbitraire dans la mémoire tampon. En réponse, il est avancé que cette caractéristique rend l'attaque considérablement plus difficile, mais n'exclut pas sa réalisation — l'attaquant peut répéter les tentatives d'exploitation jusqu'à ce qu'il atteigne une zone exploitable dans la mémoire.
Source : opennet.ru
