PT-2026-48341 · Rubygems · Net::Imap
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Net::IMAP versões anteriores a 0.5.15
Net::IMAP versões anteriores a 0.6.5
Description
Diversos comandos no cliente Ruby Net::IMAP aceitam argumentos de string bruta que são validados apenas para evitar a injeção de CRLF e, em seguida, enviados verbatim. Uma expressão regular incorreta na verificação do marcador final não corresponde a
{0} ou {0+}, permitindo que strings controladas por um invasor que terminem com esses marcadores passem na validação. Quando esses argumentos são enviados, o servidor interpreta o CRLF final como parte de um prefixo literal, fazendo com que o próximo comando enviado pelo cliente seja absorvido como uma continuação do primeiro. Isso resulta na falha eventual do primeiro comando e no travamento do segundo comando até que a conexão seja fechada, podendo levar a uma negação de serviço por meio de falhas inesperadas e timeouts. Este problema é particularmente impactante em ambientes multi-thread.Os componentes afetados incluem:
- A variável
criteriapara os endpoints#searche#uid search. - A variável
search keyspara os endpoints#sort,#thread,#uid sorte#uid thread. - A variável
attrpara os endpoints#fetche#uid fetch.
Recommendations
Atualize para a versão 0.5.15 ou 0.6.5.
Como medida paliativa temporária, valide se a entrada do usuário fornecida aos argumentos dos comandos afetados não termina com o caractere
}.
Implemente Timeout ou outras estratégias padrão para gerenciar conexões lentas e servidores com mau comportamento para mitigar os efeitos de comandos travados.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Net::Imap