Krytyczna luka w serwerze IMAP Dovecot
W poprawkach do serwerów POP3/IMAP4 Dovecot w wersjach 2.3.7.2 i 2.2.36.4, a także w dodatkach Pigeonhole 0.5.7.2 i 0.4.24.2, usunięto krytyczną podatność (CVE-2019-11500), która umożliwia zapis danych poza przydzielonym buforem poprzez wysłanie specjalnie sformatowanego żądania przy użyciu protokołów IMAP lub ManageSieve. Problem może być wykorzystywany na etapie przed przejściem autoryzacji. Funkcjonujące exploit’y nie zostały jeszcze przygotowane, ale […]
