Рекомендация Debian по безопасности
DSA-4510-1 dovecot -- обновление безопасности
- Дата сообщения:
- 28.08.2019
- Затронутые пакеты:
- dovecot
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2019-11500.
- Более подробная информация:
-
Ник Рёсслер и Ральф Рубин обнаружили, что в коде для грамматического разбора протоколов IMAP и ManageSieve в почтовом сервере Dovecot неправильно выполняется проверка входных данных (как перед, так и после выполнения входа). Удалённый злоумышленник может использовать эту уязвимость для вызова записи за пределами выделенного буфера памяти, что приводит к утечкам информации или потенциальному выполнению произвольного кода.
В предыдущем стабильном выпуске (stretch) эта проблема была исправлена в версии 1:2.2.27-3+deb9u5.
В стабильном выпуске (buster) эта проблема была исправлена в версии 1:2.3.4.1-5+deb10u1.
Рекомендуется обновить пакеты dovecot.
С подробным статусом поддержки безопасности dovecot можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/dovecot