BDU:2021-03236
АО "НППКТ", Novell Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, О SUSE Manager Retail Branch Server, SUSE Enterprise Storage, Dovecot, SUSE CaaS Platform, Альт 8 СП,
2021-06-21
Уязвимость почтового сервера Dovecot связана с неверной нейтрализация особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть учетные данные пользователей
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Dovecot: https://dovecot.org/pipermail/dovecot-news/2021-June/000462.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-33515
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-33515/
Для Ubuntu: https://ubuntu.com/security/notices/USN-4993-1
Для ОСОН Основа: Обновление программного обеспечения dovecot до версии 1:2.3.16+dfsg1-3
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства