漏洞信息详情
Dovecot auth客户端安全漏洞
漏洞简介
Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。auth client是其中的一个认证客户端。
Dovecot 2.0版本至2.2.33版本和2.3.0版本中的auth客户端存在内存泄露漏洞。攻击者可利用该漏洞造成拒绝服务(内存耗尽和崩溃)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.dovecot.org/
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/03/msg00036.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1532768
来源:UBUNTU
链接:https://usn.ubuntu.com/3556-2/
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4130
来源:CONFIRM
链接:https://github.com/dovecot/core/commit/1a29ed2f96da1be22fa5a4d96c7583aa81b8b060.patch
来源:UBUNTU
链接:https://usn.ubuntu.com/3556-1/
来源:MLIST
链接:https://www.dovecot.org/list/dovecot-news/2018-February/000370.html
受影响实体
- Dovecot Dovecot:2.0.15<!--2000-1-1-->
- Dovecot Dovecot:2.1:Rc1<!--2000-1-1-->
- Dovecot Dovecot:2.1:Rc2<!--2000-1-1-->
- Dovecot Dovecot:2.1:Rc3<!--2000-1-1-->
- Dovecot Dovecot:2.1:Rc5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...