BDU:2022-01804
Сообщество свободного программного обеспечения, Project Cyrus, ООО «Ред Софт» Cyrus IMAP, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2021-09-01
Официальное описание
Уязвимость почтового сервера Cyrus IMAP связана с возможностью выбора элемента таблицы для сохранения данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Cyrus IMAP: использование рекомендаций производителя: https://cyrus.topicbox.com/groups/announce/T3dde0a2352462975-M1386fc44adf967e072f8df13
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-33582
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/