Рекомендация Debian по безопасности

DSA-2954-1 dovecot -- обновление безопасности

Дата сообщения:
09.06.2014
Затронутые пакеты:
dovecot
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 747549.
В каталоге Mitre CVE: CVE-2014-3430.
Более подробная информация:

Было обнаружено, что сервер электронной почты Dovecot уязвим к атаке на процесс imap/pop3-login по принципу отказа в обслуживании из-за некорректной обработки закрытия неактивных соединений SSL/TLS.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1:2.1.7-7+deb7u1.

В тестируемом выпуске (jessie) эта проблема была исправлена в версии 1:2.2.13~rc1-1.

В нестабильной версии (sid) эта проблема была исправлена в версии 1:2.2.13~rc1-1.

Рекомендуется обновить пакеты dovecot.