Рекомендация Debian по безопасности
DSA-4418-1 dovecot -- обновление безопасности
- Дата сообщения:
- 28.03.2019
- Затронутые пакеты:
- dovecot
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2019-7524.
- Более подробная информация:
-
В почтовом сервере Dovecot была обнаружена уязвимость. При чтении заголовков FTS или POP3-UIDL из указателя Dovecot не выполняется проверка размеров буфера входных данных. Злоумышленник, способный изменять указатели dovecot, может использовать эту уязвимость для повышения привилегий или выполнения произвольного кода с правами пользователя dovecot. Данной уязвимости подвержены только установки, использующие дополнения для миграции FTS или pop3.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 1:2.2.27-3+deb9u4.
Рекомендуется обновить пакеты dovecot.
С подробным статусом поддержки безопасности dovecot можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/dovecot