BDU:2021-03236

АО "НППКТ", Novell Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, О SUSE Manager Retail Branch Server, SUSE Enterprise Storage, Dovecot, SUSE CaaS Platform, Альт 8 СП,

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-21

Официальное описание

Уязвимость почтового сервера Dovecot связана с неверной нейтрализация особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть учетные данные пользователей

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Dovecot: https://dovecot.org/pipermail/dovecot-news/2021-June/000462.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-33515

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-33515/

Для Ubuntu: https://ubuntu.com/security/notices/USN-4993-1

Для ОСОН Основа: Обновление программного обеспечения dovecot до версии 1:2.3.16+dfsg1-3

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства