Рекомендация Debian по безопасности

DSA-4418-1 dovecot -- обновление безопасности

Дата сообщения:
28.03.2019
Затронутые пакеты:
dovecot
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2019-7524.
Более подробная информация:

В почтовом сервере Dovecot была обнаружена уязвимость. При чтении заголовков FTS или POP3-UIDL из указателя Dovecot не выполняется проверка размеров буфера входных данных. Злоумышленник, способный изменять указатели dovecot, может использовать эту уязвимость для повышения привилегий или выполнения произвольного кода с правами пользователя dovecot. Данной уязвимости подвержены только установки, использующие дополнения для миграции FTS или pop3.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 1:2.2.27-3+deb9u4.

Рекомендуется обновить пакеты dovecot.

С подробным статусом поддержки безопасности dovecot можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/dovecot