În servere POP3/IMAP4 2.3.7.2 și 2.2.36.4, precum și în extensie , rezolvată (), care permite scrierea de date dincolo de bufferul alocat prin trimiterea unei cereri special concepute pe protocoalele IMAP sau ManageSieve.
Problema poate fi exploatată înainte de autentificare. Un exploit funcțional nu este încă disponibil, dar dezvoltatorii Dovecot nu exclud posibilitatea utilizării vulnerabilității pentru a organiza atacuri de execuție la distanță în sistem sau pentru a provoca scurgeri de date confidențiale. Toți utilizatorii sunt sfătuiți să instaleze urgent actualizările (, , , , , , ).
Vulnerabilitatea este prezentă în analizatoarele protocoalelor IMAP și ManageSieve și este cauzată de gestionarea incorectă a caracterelor cu cod zero în timpul analizei datelor din șirurile încadrate în ghilimele. Problema permite scrierea de date arbitrare în obiectele stocate dincolo de bufferul alocat (în etapa înainte de autentificare este posibilă rescrierea de până la 8 KB, iar după autentificare, de până la 64 KB).
După Inginerii de la Red Hat consideră că utilizarea problemei pentru atacuri reale este îngreunată de faptul că atacatorul nu poate controla poziția rescrierii arbitrare a datelor în heap. În răspuns, se exprimă opinia că această caracteristică complică semnificativ atacul, dar nu îl exclude — atacatorul poate repeta încercarea de exploatare până când ajunge în zona de lucru din heap.
Sursa: opennet.ro
