Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-12673

Опубликовано: 12 авг. 2020
Источник: debian
EPSS Низкий

Описание

In Dovecot before 2.3.11.3, sending a specially formatted NTLM request will crash the auth service because of an out-of-bounds read.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dovecotfixed1:2.3.11.3+dfsg1-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2020/08/12/2

  • https://github.com/dovecot/core/commit/fb246611e62ad8c5a95b0ca180a63f17aa34b0d8

EPSS

Процентиль: 73%
0.0081
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted NTLM request will crash the auth service because of an out-of-bounds read.

CVSS3: 7.5
redhat
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted NTLM request will crash the auth service because of an out-of-bounds read.

CVSS3: 7.5
nvd
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted NTLM request will crash the auth service because of an out-of-bounds read.

CVSS3: 7.5
github
около 3 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted NTLM request will crash the auth service because of an out-of-bounds read.

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость почтового сервера Dovecot, связанная с некорректной проверкой входных данных, позволяющая нарушителю привести к нарушению в работе службы аутентификации

EPSS

Процентиль: 73%
0.0081
Низкий