Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo imap/lmtp_sieve.c en la función autosieve_createfolder() en Cyrus IMAP (CVE-2019-19783)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/12/2019
Última modificación:
07/11/2023

Descripción

Se detectó un problema en Cyrus IMAP versiones anteriores a 2.5.15, versiones 3.0.x antes de 3.0.13 y versiones 3.1.x hasta 3.1.8. Si la carga de script tamizado está permitida (versiones 3.x) o ciertas opciones de tamizado no predeterminadas están habilitadas (versiones 2.x), un usuario con una cuenta de correo en el servicio puede usar un script tamizado que contiene un archivo en la directiva para crear cualquier buzón con el administrador privilegios, debido a un manejo inapropiado de la carpeta en la función autosieve_createfolder() en el archivo imap/lmtp_sieve.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyrus:imap:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.5.15 (excluyendo)
cpe:2.3:a:cyrus:imap:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.13 (excluyendo)
cpe:2.3:a:cyrus:imap:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.8 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*