Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00781

Опубликовано: 02 мар. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость почтового сервера Dovecot связана с ошибками при настройке SASL-аунтификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Timo Sirainen

Наименование ПО

Ubuntu
Debian GNU/Linux
Astra Linux Special Edition
Dovecot

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
17.10 (Ubuntu)
1.6 «Смоленск» (Astra Linux Special Edition)
12.04 ESM (Ubuntu)
8 (Debian GNU/Linux)
от 2.0.0 до 2.2.33 включительно (Dovecot)
2.3.0 (Dovecot)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 17.10
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Canonical Ltd. Ubuntu 12.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Dovecot:
Обновление программного обеспечения до 2.2.34 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета dovecot) до 1:2.2.27-3+deb9u2 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета dovecot) до 1:2.2.27-3+deb9u2 или более поздней версии
Для Ubuntu:
https://usn.ubuntu.com/3556-1/
https://usn.ubuntu.com/3556-2/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01457
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SASL authentication results in a memory leak in dovecot's auth client used by login processes. The leak has impact in high performance configuration where same login processes are reused and can cause the process to crash due to memory exhaustion.

CVSS3: 5.3
redhat
около 8 лет назад

A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SASL authentication results in a memory leak in dovecot's auth client used by login processes. The leak has impact in high performance configuration where same login processes are reused and can cause the process to crash due to memory exhaustion.

CVSS3: 7.5
nvd
около 8 лет назад

A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SASL authentication results in a memory leak in dovecot's auth client used by login processes. The leak has impact in high performance configuration where same login processes are reused and can cause the process to crash due to memory exhaustion.

CVSS3: 7.5
debian
около 8 лет назад

A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SA ...

suse-cvrf
почти 8 лет назад

Security update for dovecot22

EPSS

Процентиль: 80%
0.01457
Низкий

7.5 High

CVSS3

7.8 High

CVSS2