Kerentanan kritikal dalam pelayan IMAP Dovecot

Π’ keluaran pembetulan Pelayan POP3/IMAP4 Dovecot 2.3.7.2 dan 2.2.36.4, serta dalam suplemen Lubang merpati 0.5.7.2 dan 0.4.24.2 , dihapuskan kelemahan kritikal (CVE-2019 11500-), yang membolehkan anda menulis data melebihi penimbal yang diperuntukkan dengan menghantar permintaan yang direka khas melalui protokol IMAP atau ManageSieve.

Masalahnya boleh dieksploitasi pada peringkat pra-pengesahan. Eksploitasi kerja masih belum disediakan, tetapi pembangun Dovecot tidak menolak kemungkinan menggunakan kelemahan untuk mengatur serangan pelaksanaan kod jauh pada sistem atau membocorkan data sulit. Semua pengguna disyorkan untuk memasang kemas kini dengan segera (Debian, Fedora, Arch Linux, Ubuntu, SUSE, RHEL, FreeBSD).

Kerentanan wujud dalam penghurai protokol IMAP dan ManageSieve dan disebabkan oleh pemprosesan aksara nol yang salah apabila menghuraikan data dalam rentetan yang dipetik. Masalahnya dicapai dengan menulis data sewenang-wenangnya ke objek yang disimpan di luar penimbal yang diperuntukkan (sehingga 8 KB boleh ditimpa pada peringkat sebelum pengesahan, dan sehingga 64 KB selepas pengesahan).

Pada pendapat Menurut jurutera dari Red Hat, menggunakan masalah untuk serangan sebenar adalah sukar kerana penyerang tidak dapat mengawal kedudukan penggantian data sewenang-wenangnya dalam timbunan. Sebagai tindak balas, pendapat menyatakan bahawa ciri ini hanya merumitkan serangan dengan ketara, tetapi tidak mengecualikan pelaksanaannya - penyerang boleh mengulangi percubaan eksploitasi berkali-kali sehingga dia masuk ke kawasan kerja dalam timbunan.

Sumber: opennet.ru

Tambah komen