The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпущен релиз Dovecot 1.1.6 с исправлением DoS уязвимости

30.10.2008 21:18

"Dovecot Malformed Header Denial of Service Vulnerability" - в IMAP сервере Dovecot обнаружена уязвимость, позволяющая злоумышленнику, частично заблокировать доступ к любому почтовому ящику, отправив владельцу ящика специально скомпонованное письмо, при попытке выполнения команды "FETCH ENVELOPE" для которого Dovecot будет прерывать сеанс из-за краха процесса. Проблема исправлена в выпущенном сегодня релизе Doveco 1.1.6. Уязвимости подвержены только релизы 1.1.4 и 1.1.5, для всех остальных версий ошибка не проявляется.

  1. Главная ссылка к новости (http://secunia.com/Advisories/...)
  2. OpenNews: Релиз IMAP сервера Dovecot 1.1.4
  3. OpenNews: В IMAP сервере Dovecot 1.0.12 исправлена небольшая уязвимость
  4. OpenNews: Релиз IMAP сервера Dovecot 1.0.10 с исправлением проблемы безопасности
  5. OpenNews: В Dovecot IMAP найдена уязвимость.
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18667-dovecot
Ключевые слова: dovecot, imap, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 1, fedorovod (?), 00:18, 31/10/2008 [ответить]  
  • +/
    собрал rpm и обновил сервера
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру