Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-12674

Опубликовано: 12 авг. 2020
Источник: debian
EPSS Низкий

Описание

In Dovecot before 2.3.11.3, sending a specially formatted RPA request will crash the auth service because a length of zero is mishandled.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dovecotfixed1:2.3.11.3+dfsg1-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2020/08/12/3

  • https://github.com/dovecot/core/commit/69ad3c902ea4bbf9f21ab1857d8923f975dc6145

EPSS

Процентиль: 91%
0.0642
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted RPA request will crash the auth service because a length of zero is mishandled.

CVSS3: 7.5
redhat
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted RPA request will crash the auth service because a length of zero is mishandled.

CVSS3: 7.5
nvd
около 5 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted RPA request will crash the auth service because a length of zero is mishandled.

CVSS3: 7.5
github
около 3 лет назад

In Dovecot before 2.3.11.3, sending a specially formatted RPA request will crash the auth service because a length of zero is mishandled.

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость почтового сервера Dovecot, связанная с некорректной проверкой входных данных, позволяющая нарушителю привести к сбою в работе службы аутентификации

EPSS

Процентиль: 91%
0.0642
Низкий