Vulnerabilità critica nel server IMAP Dovecot

In versioni correttive server POP3/IMAP4 Dovecot 2.3.7.2 e 2.2.36.4, oltre a Pigeonhole 0.5.7.2 e 0.4.24.2 , risolto vulnerabilità critica (CVE-2019-11500), che consente di scrivere dati oltre il buffer assegnato tramite l'invio di una richiesta appositamente formattata sui protocolli IMAP o ManageSieve.

Il problema può essere sfruttato anche prima dell'autenticazione. Non è ancora stato preparato un exploit funzionante, ma gli sviluppatori di Dovecot non escludono la possibilità di utilizzare la vulnerabilità per eseguire attacchi di codice remoto o per organizzare fughe di dati riservati. Si consiglia a tutti gli utenti di installare urgentemente gli aggiornamenti (Debian, Fedora, Arch Linux, Ubuntu, SUSE, RHEL, FreeBSD).

La vulnerabilità è presente nei parser dei protocolli IMAP e ManageSieve ed è causata da una gestione errata dei caratteri a codice zero durante l'analisi dei dati all'interno delle stringhe racchiuse tra virgolette. Il problema consente di scrivere dati arbitrari negli oggetti memorizzati al di fuori del buffer assegnato (prima dell'autenticazione è possibile sovrascrivere fino a 8 KB, mentre dopo l'autenticazione fino a 64 KB).

Secondo opinione L'uso delle vulnerabilità da parte degli ingegneri di Red Hat per attacchi reali è complicato dal fatto che l'attaccante non può controllare la posizione della sovrascrittura dei dati nella memoria heap. In risposta, si ritiene che questa caratteristica renda l'attacco sostanzialmente più difficile, ma non lo escluda — l'attaccante può ripetere le tentativi di sfruttamento fino a quando non raggiunge l'area operativa nella memoria heap.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster