<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Удаленная уязвимость в Cyrus-IMAP</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html</link>
    <description>До сих пор сообщения об уязвимостях обходили стороной проект Cyrus-IMAP (http://www.opennet.ru/prog/info/484.shtml), но как оказалось, это была лишь иллюзия безопасности. После первого же аудита кода, во всех версиях Cyrus-IMAP (http://asg.web.cmu.edu/cyrus/imapd/), включая 2.2.8, обнаружили (http://www.opennet.ru/base/netsoft/1101231493_2342.txt.html) сразу несколько серьезных ошибок, позволяющих удаленному злоумышленнику (не имеющему локального аккаунта) запустить код с правами суперпользователя на сервере.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы (уже выпущена (http://asg.web.cmu.edu/cyrus/imapd/) версия 2.2.9 с решением):&lt;br&gt;-  Cyrus-IMAP 2.2.4 - 2.2.8: переполнение стека, до стадии аутентификации, из-за отсутствия проверки на размер вводимого логина при копировании во временный буфер;&lt;br&gt;-  3 ошибки при обработке параметров IMAP команд, для пользователей имеющих доступ к IMAP серверу.&lt;br&gt;&lt;br&gt;&lt;br&gt;Должен отметить, что не осталось ни одного открытого IMAP сервера которому можно было бы доверять: на UW IMAPD (http://www.washington.edu/imap/) изна</description>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (Wadim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#8</link>
    <pubDate>Fri, 26 Nov 2004 07:30:38 GMT</pubDate>
    <description>Убился что-ли? :) Где ты тут экспертов выкопаешь? :)</description>
</item>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#7</link>
    <pubDate>Thu, 25 Nov 2004 11:26:26 GMT</pubDate>
    <description>Дайте експертную оценку :)&lt;br&gt;Courier-POP3</description>
</item>

<item>
    <title>Я вообще в недоумении жестоком: 40 последних лет  (Банзай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#6</link>
    <pubDate>Thu, 25 Nov 2004 07:40:53 GMT</pubDate>
    <description>обсуждается дурка переполнения и _!&lt;br&gt;&lt;br&gt;Что за клоунское отношение к жизни у тех, кто пренебрегает проверками передаваемых куда бы то ни было запросов?!</description>
</item>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (Maxim Chirkov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#5</link>
    <pubDate>Thu, 25 Nov 2004 07:18:37 GMT</pubDate>
    <description>&amp;gt;Чета я не пойму... Сколько ни искал, но так и не нашел &lt;br&gt;&amp;gt;ни одного упоминания про xmail в security- и bug- traq&apos;ах.&lt;br&gt;&lt;br&gt;Предполагаю, что никто не пытался проводить аудит xmail.&lt;br&gt;Первый же блок кода который я увидел в последней версии POP3Svr.cpp:&lt;br&gt;&lt;br&gt;char szSvrDomain&#091;MAX_HOST_NAME&#093;;&lt;br&gt;char szTimeStamp&#091;256&#093;;&lt;br&gt;....&lt;br&gt;sprintf(POP3S.szTimeStamp, &quot;&amp;lt;&#037;lu.&#037;lu&#064;&#037;s&amp;gt;&quot;,&lt;br&gt;                (unsigned long) time(NULL), SysGetCurrentThreadId(), POP3S.szSvrDomain);&lt;br&gt;&lt;br&gt;Копирование между буферами производится через раз используя:&lt;br&gt;&lt;br&gt;sprintf(pszSendBuffer, &quot;&#037;s&#092;r&#092;n&quot;, pszBuffer);&lt;br&gt;&lt;br&gt;без комментариев, программы написанные в таком стиле я не использую.&lt;br&gt;Только сомнительных мест с sprintf в коде я насчитал 30 штук.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>dovecot - рулит, хотя поддержки квот там не хватает (Дим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#4</link>
    <pubDate>Thu, 25 Nov 2004 05:00:35 GMT</pubDate>
    <description>dovecot - рулит, хотя поддержки квот там не хватает.&lt;br&gt;http://dovecot.org/</description>
</item>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (nsware)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#3</link>
    <pubDate>Thu, 25 Nov 2004 00:52:30 GMT</pubDate>
    <description>А кто что может сказать про Dovecot?</description>
</item>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (robin zlobin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#2</link>
    <pubDate>Wed, 24 Nov 2004 21:59:54 GMT</pubDate>
    <description>еще qmail-pop3 тоже 99.9&#037; безопасна.</description>
</item>

<item>
    <title>Удаленная уязвимость в Cyrus-IMAP (GateKeeper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4682.html#1</link>
    <pubDate>Wed, 24 Nov 2004 19:51:48 GMT</pubDate>
    <description>Чета я не пойму... Сколько ни искал, но так и не нашел ни одного упоминания про xmail в security- и bug- traq&apos;ах. Он, конечно, по умолчанию, не IMAP, но POP3. Последнее упоминание об ошибках датировано началом 2001 года. И то не в самом демоне, а только в Control-хелпере, который можно и не использовать. Может кто подскажет, где надыбать bug-traq по xmail посвежее? (его собственный список рассылки тоже не тема, т.к. производители продуктов обычно заявляют об ошибках только после того, как исправят их).</description>
</item>

</channel>
</rss>
