Рекомендация Debian по безопасности

DSA-4510-1 dovecot -- обновление безопасности

Дата сообщения:
28.08.2019
Затронутые пакеты:
dovecot
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2019-11500.
Более подробная информация:

Ник Рёсслер и Ральф Рубин обнаружили, что в коде для грамматического разбора протоколов IMAP и ManageSieve в почтовом сервере Dovecot неправильно выполняется проверка входных данных (как перед, так и после выполнения входа). Удалённый злоумышленник может использовать эту уязвимость для вызова записи за пределами выделенного буфера памяти, что приводит к утечкам информации или потенциальному выполнению произвольного кода.

В предыдущем стабильном выпуске (stretch) эта проблема была исправлена в версии 1:2.2.27-3+deb9u5.

В стабильном выпуске (buster) эта проблема была исправлена в версии 1:2.3.4.1-5+deb10u1.

Рекомендуется обновить пакеты dovecot.

С подробным статусом поддержки безопасности dovecot можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/dovecot