Összefoglaló
A Dovecot egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a src/lib-mail/message-header-parser.c fájlban lévő hiba okozza, ami a levél fejlécek feldolgozása közben jelenetkezik. Ezt kihasználva, a szolgáltatás összeomlását lehet előidézni egy levéllel, amelynek fejléce NUL karaktert tartalmaz.
A sérülékenységet az 1.2.16 és a 2.0.12 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: dovecot.org
Gyártói referencia: dovecot.org
CVE-2011-1929 - NVD CVE-2011-1929
SECUNIA 44683