Bulletin d'alerte Debian

DLA-0004-1 dovecot -- Mise à jour de sécurité pour LTS

Date du rapport :
11 juin 2014
Paquets concernés :
dovecot
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 747549.
Dans le dictionnaire CVE du Mitre : CVE-2014-3430.
Plus de précisions :

Le serveur de courrier électronique Dovecot est vulnérable à une attaque par déni de service à l'encontre des processus imap-login et pop3-login dû à un traitement incorrect de la fermeture de connexions SSL/TLS inactives.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 1:1.2.15-7+deb6u1 de dovecot.