Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Cyrus IMAP Server versions 2.1.10 ou antérieures.

Résumé

Une vulnérabilité présente dans le serveur Cyrus IMAP permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

Le serveur Cyrus IMAP permet à un utilisateur distant de récupérer ses messages électroniques via les protocoles IMAP, POP3 ou KPOP.


Une vulnérabilité de type débordement de mémoire présente dans le serveur Cyrus IMAP permet, sous certaines conditions, à un utilisateur distant d'éxécuter du code arbitraire sur la machine hébergeant le serveur vulnérable.

Il est à noter que cette vulnérabilité est exploitable avant la phase d'authentification.

Solution

La version 2.1.11 de Cyrus IMAP Server corrige cette vulnérabilité.

Documentation