BDU:2020-00781

Timo Sirainen, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, Dovecot, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-03-02

Официальное описание

Уязвимость почтового сервера Dovecot связана с ошибками при настройке SASL-аунтификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Dovecot: Обновление программного обеспечения до 2.2.34 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета dovecot) до 1:2.2.27-3+deb9u2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета dovecot) до 1:2.2.27-3+deb9u2 или более поздней версии

Для Ubuntu: https://usn.ubuntu.com/3556-1/ https://usn.ubuntu.com/3556-2/