Te whakaraeraetanga tino nui i roto i te tūmau IMAP Dovecot

В tuku whakatika Tūmau POP3/IMAP4 Dovecot 2.3.7.2 me 2.2.36.4, tae atu ki te taapiri Pigeonhole 0.5.7.2 me 0.4.24.2 , whakakorea whakaraeraetanga tino nui (CVE-2019-11500), ka taea e koe te tuhi raraunga ki tua atu i te parepare kua tohatohahia ma te tuku tono motuhake ma te IMAP, ManageSieve kawa ranei.

Ka taea te whakamahi i te raru i te waahi o mua i te motuhēhēnga. Kaore ano kia rite tetahi mahi mahi, engari kaore nga kaiwhakawhanake Dovecot e aukati i te kaha ki te whakamahi i te whakaraeraetanga ki te whakarite i nga whakaekenga mahi waehere mamao ki runga i te punaha, ki te tuku raraunga matatapu ranei. Ka tūtohu nga kaiwhakamahi katoa ki te whakauru tonu i nga whakahou (Debian, Fedora, Arch Linux, Ubuntu, SUSE, RHEL, FreeBSD).

Ko te whakaraeraetanga kei roto i te IMAP me te ManageSieve kawa parsers a na te he o te tukatuka o nga tohu kore i te wa e porohi ana nga raraunga ki roto i nga aho kua whakahuahia. Ka tutuki te raruraru ma te tuhi i nga raraunga karekau ki nga mea kua rongoa ki waho o te parepare kua tohaina (tae atu ki te 8 KB ka taea te tuhirua i te atamira i mua i te whakamotuhēhēnga, tae atu ki te 64 KB i muri i te whakamotuhēhēnga).

Na whakaaro E ai ki nga miihini mai i te Red Hat, he uaua te whakamahi i te raru mo nga whakaeke tuuturu na te mea kaore e taea e te kaiwhaiwhai te whakahaere i te tuunga o nga raraunga karekau i roto i te puranga. Hei whakautu, ka puta te whakaaro ko tenei ahuatanga anake ka tino whakararu i te whakaeke, engari kaore i te whakakore i tana whakatinanatanga - ka taea e te kaitukino te whakahoki ano i te nganatanga whakatoi i nga wa maha kia tae ra ano ia ki te waahi mahi i roto i te puranga.

Source: opennet.ru

Tāpiri i te kōrero