Vulnerabilità critica nel server IMAP Dovecot
Nelle versioni correttive dei server POP3/IMAP4 Dovecot 2.3.7.2 e 2.2.36.4, così come nel plugin Pigeonhole 0.5.7.2 e 0.4.24.2, è stata risolta una vulnerabilità critica (CVE-2019-11500) che consente di scrivere dati al di fuori del buffer allocato inviando una richiesta appositamente formattata tramite i protocolli IMAP o ManageSieve. Il problema può essere sfruttato in fase di pre-autenticazione. Un exploit funzionante non è ancora stato preparato, ma […]
