Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00046

Опубликовано: 14 мая 2014
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Программное обеспечение Dovecot содержит уязвимость, связанную с незакрытием установленных сессий, эксплуатация которой позволяет удаленному злоумышленнику вызвать отказ в обслуживании путем отправки специально сформированных пакетов в процессе SSL/TLS-"рукопожатия" при установлении IMAP/POP3 соединения

Вендор

Timo Sirainen

Наименование ПО

Dovecot

Версия ПО

от 1.1 до 2.2.13 включительно (Dovecot)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 2.2.13 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08347
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Dovecot 1.1 before 2.2.13 and dovecot-ee before 2.1.7.7 and 2.2.x before 2.2.12.12 does not properly close old connections, which allows remote attackers to cause a denial of service (resource consumption) via an incomplete SSL/TLS handshake for an IMAP/POP3 connection.

redhat
около 11 лет назад

Dovecot 1.1 before 2.2.13 and dovecot-ee before 2.1.7.7 and 2.2.x before 2.2.12.12 does not properly close old connections, which allows remote attackers to cause a denial of service (resource consumption) via an incomplete SSL/TLS handshake for an IMAP/POP3 connection.

nvd
около 11 лет назад

Dovecot 1.1 before 2.2.13 and dovecot-ee before 2.1.7.7 and 2.2.x before 2.2.12.12 does not properly close old connections, which allows remote attackers to cause a denial of service (resource consumption) via an incomplete SSL/TLS handshake for an IMAP/POP3 connection.

debian
около 11 лет назад

Dovecot 1.1 before 2.2.13 and dovecot-ee before 2.1.7.7 and 2.2.x befo ...

github
около 3 лет назад

Dovecot 1.1 before 2.2.13 and dovecot-ee before 2.1.7.7 and 2.2.x before 2.2.12.12 does not properly close old connections, which allows remote attackers to cause a denial of service (resource consumption) via an incomplete SSL/TLS handshake for an IMAP/POP3 connection.

EPSS

Процентиль: 92%
0.08347
Низкий

5 Medium

CVSS2