Në serverat POP3/IMAP4 2.3.7.2 dhe 2.2.36.4, si dhe në shtesën , është eliminuar (), që lejon për të arritur shkrimin e të dhënave jashtë buffers të caktuar duke dërguar një kërkesë të formatizuar posaçërisht përmes protokolleve IMAP ose ManageSieve.
Problemi mund të eksploatohet në fazën para autentifikimit. Një exploit funksional akoma nuk është përgatitur, por zhvilluesit e Dovecot nuk e përjashtojnë mundësinë e përdorimit të dobësisë për organizimin e sulmeve të ekzekutimit të kodit në distancë në sistem ose të organizimit të rrjedhjes së të dhënave konfidenciale. Të gjithë përdoruesit rekomandohen të instalojnë sa më shpejt përditësimet (, , , , , , ).
Dobësia është e pranishme në parserët e protokolleve IMAP dhe ManageSieve dhe shkaktohet nga përpunimi i papërshtatshëm i karaktereve me kod zero gjatë analizës së të dhënave brenda vargjeve të mbyllura në citate. Problemi lejon shkrimin e të dhënave të rastësishme në objekte, që ruhen jashtë buffers të caktuar (në fazën para autentifikimit mund të ri-shkruhen deri në 8 KB, ndërsa pas autentifikimit deri në 64 KB).
Sipas inxhinierĂ«t e kompanisĂ« Red Hat, pĂ«rdorimi i problemit pĂ«r sulme reale vĂ«shtirĂ«sohet nga fakti se sulmuesi nuk mund tĂ« kontrollojĂ« pozicionin e ri-shkrimit tĂ« rastĂ«sishĂ«m nĂ« heap. NĂ« pĂ«rgjigje, shprehet mendimi se ky veçori ndihmon tĂ« komplikohet sulmi, por nuk e pĂ«rjashton atĂ« â sulmuesi mund tĂ« pĂ«rpiqet tĂ« eksploatojĂ« atĂ« shumĂ« herĂ« deri sa tĂ« arrijĂ« nĂ« zonĂ«n e punĂ«s nĂ« heap.
Burimi: opennet.ru
