В релизе коммерческой версии OX Dovecot Pro Patch Release v2.2.36.4 от 11 июня 2019 (https://oxpedia.org/wiki/index.php?title=Dovecot:Main_Page_Dovecot) было сообщено об устранении с помощью патча некой уязвимости (CVE-2019-11500) потенциально позволяющей удалённо записать что-либо за пределы области памяти процессов dovecot. (Это все подробности на данный момент)
Тогда компания разработчик OX убедительно просила всех клиентов коммерческой версии обновиться до пропатченной версии.
Нет оснований полагать что свободная редакция dovecot не подвержена этой уязвимости.
Публичное сообщение об уязвимости планируется после истечения 60-ти дневного эмбарго, но не ранее 12 августа 2019. До тех пор детали CVE держатся в секрете. Новая дата обнародования 28 августа.
Подробности
Перемещено jollheef из opensource
Ответ на:
комментарий
от mord0d
Ответ на:
комментарий
от Den0k
Ответ на:
комментарий
от crypt
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Перенос почтового сервера (postfix+Dovecot) (2016)
- Форум Резервирование почтового сервера postfix+dovecot (2021)
- Новости Очередная уязвимость почтового сервера Exim (2019)
- Форум Dovecot + LDAP: доступ к почтовому ящику. (2017)
- Форум Dovecot-автосоздание папок в почтовом клиенте (2018)
- Форум Dovecot: проблема с общими почтовыми ящиками (2024)
- Форум Что происходит с почтовым сервером (postfix+dovecot)? (2015)
- Форум зеркальный почтовый сервер, postfix, dovecot, mysql (2012)
- Новости Критическая уязвимость в Adobe Reader. Патч ожидается во вторник. (2009)
- Форум Не получается настроить почтовый сервер postfix и dovecot (2021)