Összefoglaló
A Dovecot egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek a Dovecot szoftverben, amelyet a rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
A sérülékenységet bizonyos nagy fejlécek feldolgozásakor fellépő hiba okozza, amelyet kihasználva magas CPU terhelés idézhető elő egy különlegesne kialakított e-mail küldésével.
A sikeres kihasználáshoz “mbox” formátumú fiókok használata szükséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: dovecot.org
Gyártói referencia: dovecot.org
Gyártói referencia: www.dovecot.org
SECUNIA 38881