Bug 16983 - Bufferoverflow im Sieve-Parser des Cyrus-IMAPD (2.3)
Summary: Bufferoverflow im Sieve-Parser des Cyrus-IMAPD (2.3)
Status: CLOSED FIXED
Alias: None
Product: UCS
Classification: Unclassified
Component: Security updates
Version: UCS 2.2
Hardware: Other Linux
: P1 normal
Target Milestone: UCS 2.3-sec2
Assignee: Moritz Muehlenhoff
QA Contact: Arvid Requate
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2009-12-14 17:48 CET by Moritz Muehlenhoff
Modified: 2016-08-04 16:54 CEST (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Customer ID:
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2009-12-14 17:48:41 CET
+++ This bug was initially created as a clone of Bug #15625 +++

+++ This bug was initially created as a clone of Bug #15624 +++

CVE-2009-2632
cyrus-imapd-2.2

Ein Bufferoverflow in Sieve kann zum Ausführen von Schadcode mit den Rechten
des "sieve"-Benutzers führen. Der Bufferoverflow kann durch ein manipuliertes
Sieve-Skript getriggert werden.
Comment 1 Moritz Muehlenhoff univentionstaff 2009-12-15 13:51:17 CET
Cyrus baut in der 2.3 z.zt. noch nicht aus den Sourcen.
Comment 2 Moritz Muehlenhoff univentionstaff 2010-01-08 13:03:39 CET
Es wurde ein Patch eingepflegt, der den Build unter 2.3 wieder möglich macht. Der Patch wird auch in UCS 2.3-1 einfliessen. (Bug 16634)

Der Patch für die Sieve-Lücken wurde extrahiert und wird angewendet. Gebaut für i386 und amd64. Bitte Standard-QA.

Changelog:
\subsection{Cyrus (CVE-2009-2632, CVE-2009-3235)}

Im IMAP- und POP3-Server Cyrus wurden mehrere Bufferoverflows im Sieve-Filter
entdeckt, die zum Ausführen von Schadcode führen können.

Dieses Update beseitigt alle diese Sicherheitslücken.
Comment 3 Arvid Requate univentionstaff 2010-01-08 15:34:41 CET
verified: 2.2.13-14-sec2.3-2/21_CVE-2009-2632_CVE-2009-3235.patch wird angewendet. Installation unter i386 und amd64. Funktionstest unter amd64 per imtest, sieveshell und horde. Changelog vorhanden.