Autor Thema: Sicherheitsleck in UW-IMAP  (Gelesen 431 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sicherheitsleck in UW-IMAP
« am: 07 Oktober, 2005, 12:59 »
Das populäre IMAP-Server-Derivat der University Washington, UW-IMAP, patzt beim Verarbeiten von Mailbox-Namen und öffnet damit angemeldeten Benutzern die Möglichkeit, Code auf den Server einzuschleusen und auszuführen. Üblicherweise sind keine Benutzer-Logins auf derartigen Mailservern vorgesehen; durch die Lücke könnte ein Nutzer auf dem Server aber eine Shell öffnen.

Die von iDefense gemeldete Lücke in der Funktion mail_valid_net_parse_work() der Datei src/c-client/mail.c wird durch Anführungszeichen im Mailboxnamen ausgelöst. Eine Kopierfunktion kopiert dann über Puffergrenzen hinaus weiter, bis sie auf ein zweites Anführungszeichen trifft. Die Entwickler und iDefense sind sich uneins, mit welchen Rechten darüber eingeschleuster Code zur Ausführung kommt: iDefense gibt an, der Code laufe mit den Rechten des IMAP-Servers, die Entwickler der Software meinen, der Code werde mit der UserID des angemeldeten Benutzers ausgeführt.

In der Sicherheitsmeldung von iDefense ist ein Patch für die betreffende Lücke beigefügt. In der Version imap-2004g des UW-IMAP-Servers ist dieser schon eingeflossen. Administratoren, die die Software einsetzen, sollten entweder die neue Version kompilieren und installieren oder auf aktualisierte Pakete ihrer Distributoren achten. Bis dies geschehen ist, hilft es, den Zugriff auf vertrauenswürdige Benutzer beschränken.

Siehe dazu auch:

    * Security Advisory von iDefense
    * Aktueller Source-Snapshot (imap2004-g) von UW-IMAP

Quelle und Links : http://www.heise.de/newsticker/meldung/64684

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )