INFSA-2024:6973: Устранение уязвимостей Dovecot

Информация о бюллетене

Идентификатор: INFSA-2024:6973

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 10:38:52 UTC

Информация о пакете

Dovecot — это IMAP-сервер для Linux и других UNIX-подобных систем, написанный в первую очередь с учётом безопасности. Он также содержит небольшой POP3-сервер и поддерживает электронную почту в форматах maildir и mbox. Драйверы SQL и подключаемые модули аутентификации предоставляются в виде подпакетов.

Описание уязвимостей

  • CVE-2024-23184

    Уязвимость почтового сервера Dovecot связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-23185

    Уязвимость Dovecot вызвана исчерпанием ресурсов при разборе сообщения. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании, отправляя специально созданные заголовки.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 6.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты