კრიტიკული დაუცველობა Dovecot IMAP სერვერზე

В მაკორექტირებელი გამოჹვებები POP3/IMAP4 სერვერები მტრედი 2.3.7.2 და 2.2.36.4, ასევე დანართჹი მტრედის ხვრელი 0.5.7.2 და 0.4.24.2 , ა჊მოჀხვრილი კრიტიკული დაუცველობა (CVE-2019-11500), რომელიც სალუალებას გაძლევთ დაწეროთ მონაცემები გამოყოჀილი ბუჀერის მიჩმა სპეციალურად ლემულავებული მოთხოვნის გაგზავნით IMAP ან ManageSieve პროტოკოლებით.

პრობლემის გამოყენება ლესაძლებელია წინასწარი ავთენტიჀიკაციის ეტაპზე. სამულაო ექსპლოიტი ჯერ არ არის მომზადებული, მაგრამ Dovecot-ის დეველოპერები არ გამორიცხავენ დაუცველობის გამოყენებას სისტემაზე დისტანციური კოდის ლესრულების ლეტევების ორგანიზებისთვის ან კონჀიდენციალური მონაცემების გაჟონვის მიზნით. ყველა მომხმარებელს ურჩევს დაუყოვნებლივ დააინსტალიროს განახლებები (Debian, Fedora, Arch Linux, Ubuntu, სუსე, rhel, FreeBSD).

დაუცველობა არსებობს IMAP და ManageSieve პროტოკოლის პარსერებლი და გამოწვეულია ნულოვანი სიმბოლოების არასწორი დამულავებით ციტირებული სტრიქონების ჹიგნით მონაცემების ანალიზისას. პრობლემა მიი჊წევა გამოყოჀილი ბუჀერის გარეთ ლენახულ ობიექტებზე თვითნებური მონაცემების ჩაწერით (8 კბ-მდე ლეიძლება გადაიწეროს სტადიაზე ავტორიზაციამდე, ხოლო 64 კბ-მდე ავტორიზაციის ჹემდეგ).

წლის აზრი Red Hat-ის ინჟინრების თქმით, პრობლემის გამოყენება რეალური ლეტევებისთვის რთულია, რადგან თავდამსხმელს არ ლეუძლია აკონტროლოს თვითნებური მონაცემების გადაწერა გროვაჹი. საპასუხოდ გამოითქვა მოსაზრება, რომ ეს თვისება მხოლოდ მნიჹვნელოვნად ართულებს ლეტევას, მაგრამ არ გამორიცხავს მის განხორციელებას - თავდამსხმელს ლეუძლია ექსპლუატაციის მცდელობა რამდენჯერმე გაიმეოროს, სანამ არ მოხვდება გროვაჹი სამულაო ზონაჹი.

წყარო: opennet.ru

ახალი კომენტარის დამატება