Nuglaanta halista ah ee server-ka Dovecot IMAP

Π’ sii dayn sixid POP3/IMAP4 server Dovecot 2.3.7.2 iyo 2.2.36.4, iyo sidoo kale in dheeraadka ah Godka qoomaleyda 0.5.7.2 iyo 0.4.24.2 , meesha laga saaray baylahda halista ah (CVE-2019-11500), kaas oo kuu ogolaanaya inaad qorto xogta ka baxsan kaydka loo qoondeeyay adigoo soo diraya codsi si gaar ah loo nashqadeeyay iyada oo loo marayo IMAP ama MaareSieve borotokoolka.

Dhibaatada waxaa laga faa'iidaysan karaa marxaladda aqoonsiga ka hor. Ka faa'iidaysiga shaqo weli lama diyaarin, laakiin horumarinta Dovecot kama saarayso suurtagalnimada isticmaalka nuglaanta si loo abaabulo weerarrada fulinta kood fog ee nidaamka ama daadinta xogta sirta ah. Dhammaan isticmaalayaasha waxaa lagula talinayaa inay rakibaan cusbooneysiinta isla markiiba (Debian, Fedora, Arch Linux, Ubuntu, SUSE, RHEL, FreeBSD).

Nuglaanta waxa ay ka jirtaa IMAP iyo MaareeSieve xeerbeegtida waxana ay sabab u tahay habaynta khaldan ee jilayaasha aan waxba ka jirin marka la baadho xogta gudaha xadhkaha la soo xigtay. Dhibaatada waxaa lagu gaaraa in loo qoro xog aan sabab lahayn walxaha lagu kaydiyay meel ka baxsan kaydka loo qoondeeyay (ilaa 8 KB ayaa lagu qori karaa marxaladda kahor intaan la xaqiijin, iyo ilaa 64 KB ka dib marka la xaqiijiyo).

By ra'yi Injineerada Koofiyada Cas ayaa adkeynaya in dhibaatada loo isticmaalo weerarrada dhabta ah sababtoo ah weeraryahanku ma xakameyn karo booska xogta aan loo meel dayin ee ku dul qoran. Jawaabta, ra'yiga ayaa lagu muujiyay in qaabkani uu si weyn u adkeynayo weerarka, laakiin kama saarayo hirgelintiisa - weeraryahanku wuxuu ku celin karaa isku dayga dhiig-miirashada marar badan ilaa uu ka galo goobta shaqada ee tuubada.

Source: opennet.ru

Add a comment