W serwery POP3/IMAP4 2.3.7.2 i 2.2.36.4, a także jako dodatek , usunięto (), która pozwala na zapis danych poza przydzielonym buforem przez wysłanie specjalnie sformatowanego żądania za pośrednictwem protokołów IMAP lub ManageSieve.
Problem może być wykorzystywany na etapie przed uwierzytelnieniem. Działający exploity jak na razie nie są dostępne, ale deweloperzy Dovecot nie wykluczają możliwości wykorzystania luki do zdalnego wykonania kodu w systemie lub wycieku poufnych danych. Wszyscy użytkownicy są proszeni o pilne zainstalowanie aktualizacji (, , , , , , ).
Luka występuje w parserach protokołów IMAP i ManageSieve i jest spowodowana nieprawidłowym przetwarzaniem znaków z zerowym kodem podczas analizy danych wewnątrz ujętych w cudzysłowy ciągów. Problem pozwala na zapis dowolnych danych w obiektach przechowywanych poza przydzielonym buforem (na etapie przed uwierzytelnieniem można nadpisać do 8 kB, a po uwierzytelnieniu do 64 kB).
Według Inżynierowie z firmy Red Hat wskazują, że wykorzystanie problemów do rzeczywistych ataków jest utrudnione, ponieważ atakujący nie może kontrolować pozycji losowego nadpisywania danych w pamięci. W odpowiedzi pojawia się opinia, że ta cecha jedynie znacznie utrudnia atak, ale nie wyklucza jego przeprowadzenia — atakujący może wielokrotnie próbować wykorzystania luki, aż trafi do działającego obszaru w pamięci.
Źródło: opennet.ru
