Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-25275

Опубликовано: 04 янв. 2021
Источник: debian

Описание

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dovecotfixed1:2.3.13+dfsg1-1package

Примечания

  • https://dovecot.org/pipermail/dovecot-news/2021-January/000451.html

  • https://github.com/dovecot/core/commit/67f792cb98267ee74c425772e766e7a2525c0d8f

  • https://github.com/dovecot/core/commit/6ae93c3936fc870c313a6fdf44a0999d4129d9b8

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
redhat
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
nvd
около 5 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
github
больше 3 лет назад

Dovecot before 2.3.13 has Improper Input Validation in lda, lmtp, and imap, leading to an application crash via a crafted email message with certain choices for ten thousand MIME parts.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость компонентов lda, lmtp и imap почтового сервера Dovecot, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании