Autor Thema: Eudora Worldmail: System-Rechte durch lange IMAP-Befehle  (Gelesen 411 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Der Windows-Mail-Server Eudora Worldmail von Qualcomm ist anfällig für einen Pufferüberlauf bei der Verarbeitung von IMAP-Kommandos, wodurch nicht angemeldete Nutzer aus dem Netz Zugriff mit System-Rechten auf den Server erlangen können. Für die Lücke ist bereits ein Proof-of-Concept-Skript in Python verfügbar, das eine im Netz lauschende Shell auf verwundbarem System installiert.

Laut Sicherheitsmeldung von iDefense genügt zum Provozieren des Pufferüberlaufs das Senden einer langen Zeichenkette, die mit '}' abschließt. Im Zusammenspiel mit dem IMAP-Befehl AUTHENTICATE könnten so auch nicht angemeldete Benutzer die Software aus dem Tritt bringen.

Als verwundbar getestet wurde Eudora Worldmail 3.0. Ob die seit gestern verfügbare Version 3.1 die Lücke schließt, ist derzeit noch unklar. In den Release-Notes zur neuen Version findet sich kein Hinweis darauf; die Hersteller-Antwort auf unsere Anfrage steht noch aus. Bis zur offiziellen Fehlerbereinigung durch Qualcomm empfiehlt iDefense, den IMAP-Zugriff zu deaktivieren.

Siehe dazu auch:

    * Qualcomm WorldMail IMAP Server String Literal Processing Overflow Vulnerability, Security Advisory von iDefense
    * Proof-of-Concept, Shell-Code einschleusendes Python-Skript
    * Download-Seite für aktuelle Eudora-Worldmail-Versionen

Quelle und Links : http://www.heise.de/newsticker/meldung/67613

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )