Në serverët POP3/IMAP4 2.3.7.2 dhe 2.2.36.4, si dhe në shtesë , është eliminuar (), që lejon arritjen e regjistrimit të të dhënave jashtë kufijve të rezervuar duke dërguar një kërkesë të formatizuar veçmas për protokollet IMAP ose ManageSieve.
Problemi mund të shfrytëzohet në fazën para autentifikimit. Një exploit operativ ende nuk është përgatitur, por zhvilluesit e Dovecot nuk e përjashtojnë mundësinë e shfrytëzimit të ndjeshmërisë për organizimin e sulmeve me ekzekutime të largëta të kodit në sistem ose për organizimin e rrjedhjes të të dhënave konfidenciale. Të gjithë përdoruesit rekomandohen të instalojnë menjëherë përditësimet (, , , , , , ).
Ndjeshmëria është e pranishme në parserët e protokolleve IMAP dhe ManageSieve dhe shkaktohet nga trajtimi i gabuar i simboleve me kod zero gjatë analizës së të dhënave brenda vargjeve të mbyllura në thonjëza. Problemi lejon arritjen e regjistrimit të të dhënave të rastësishme në objekte të ruajtura jashtë kufijve të rezervuar (në fazën para autentifikimit mund të rishkruhet deri në 8 Kb, ndërsa pas autentifikimit deri në 64 Kb).
Sipas inxhinierĂ«t nga kompania Red Hat pĂ«rdorimi i problemit pĂ«r sulme tĂ« vĂ«rteta Ă«shtĂ« i ndĂ«rlikuar nga fakti se sulmuesi nuk mund tĂ« kontrollojĂ« pozitat e rishkrimit tĂ« tĂ« dhĂ«nave tĂ« rastĂ«sishme nĂ« grup. NĂ« pĂ«rgjigje shprehet opinioni se ky karakteristik thjesht e komplikon ndjeshĂ«m sulmin, por nuk e pĂ«rjashton krejtĂ«sisht atĂ« â sulmuesi mund tĂ« pĂ«rpiqet tĂ« shfrytĂ«zojĂ« deri sa tĂ« kapĂ« zonĂ«n funksionale nĂ« grup.
Burimi: opennet.ru
