PT-2026-65858 · Svarshavchik+3 · Courier-Imap+3
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Courier IMAP versões anteriores a 6.0.1
Courier Mail Server versões anteriores a 2.0.2
Description
Usuários IMAP autenticados podem causar a falha do processo
imapd ao enviar consultas SEARCH com parênteses profundamente aninhados. O problema ocorre porque o analisador do comando SEARCH, especificamente a função alloc search key() em searchinfo.C, processa recursivamente grupos aninhados através de uma cadeia de recursão mútua envolvendo alloc search andlist() e alloc search notkey() sem limite de profundidade. Como não há um limite geral de comprimento da linha de comando, um único comando IMAP contendo aproximadamente 2500 parênteses aninhados pode estourar a pilha padrão de 8MB, resultando em um SIGSEGV (falha de segmentação), que é um erro específico causado pelo acesso a memória para a qual o programa não tem permissão.Recommendations
Atualize o Courier IMAP para a versão 6.0.1 ou posterior.
Atualize o Courier Mail Server para a versão 2.0.2 ou posterior.
Exploit
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Courier-Imap
Courier Mail Server
Courier
Courier-Libs