Vulnerabilità critica nel server IMAP Dovecot

In aggiornamenti correttivi server POP3/IMAP4 Dovecot 2.3.7.2 e 2.2.36.4, oltre ad Pigeonhole 0.5.7.2 e 0.4.24.2 , risolta vulnerabilità critica (CVE-2019-11500), che consente di ottenere la scrittura di dati oltre il buffer allocato tramite l'invio di una richiesta appositamente formattata sui protocolli IMAP o ManageSieve.

Il problema può essere sfruttato prima della fase di autenticazione. Attualmente non esiste un exploit operativo, ma gli sviluppatori di Dovecot non escludono la possibilità di utilizzare la vulnerabilità per organizzare attacchi di esecuzione remota di codice nel sistema o per organizzare la fuga di dati riservati. Si raccomanda a tutti gli utenti di installare urgentemente gli aggiornamenti (Debian, Fedora, Arch Linux, Ubuntu, SUSE, RHEL, FreeBSD).

La vulnerabilità è presente nei parser dei protocolli IMAP e ManageSieve ed è causata da una gestione errata dei caratteri a codice nullo durante l'analisi dei dati all'interno di stringhe racchiuse tra virgolette. Il problema consente di scrivere dati arbitrari in oggetti memorizzati oltre il buffer allocato (nella fase precedente all'autenticazione è possibile riscrivere fino a 8 Kb e dopo l'autenticazione fino a 64 Kb).

Secondo secondo gli ingegneri di Red Hat, l'utilizzo di questo problema per attacchi reali è complicato dal fatto che l'attaccante non può controllare la posizione della riscrittura arbitraria dei dati nella memoria. Si ritiene che questa caratteristica renda l'attacco notevolmente più difficile, ma non esclude la sua realizzazione: l'attaccante può tentare di sfruttarlo ripetutamente fino a raggiungere un'area sfruttabile nella memoria.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster