В релизе коммерческой версии OX Dovecot Pro Patch Release v2.2.36.4 от 11 июня 2019 (https://oxpedia.org/wiki/index.php?title=Dovecot:Main_Page_Dovecot) было сообщено об устранении с помощью патча некой уязвимости (CVE-2019-11500) потенциально позволяющей удалённо записать что-либо за пределы области памяти процессов dovecot. (Это все подробности на данный момент)
Тогда компания разработчик OX убедительно просила всех клиентов коммерческой версии обновиться до пропатченной версии.
Нет оснований полагать что свободная редакция dovecot не подвержена этой уязвимости.
Публичное сообщение об уязвимости планируется после истечения 60-ти дневного эмбарго, но не ранее 12 августа 2019. До тех пор детали CVE держатся в секрете. Новая дата обнародования 28 августа.
Подробности
Перемещено jollheef из opensource

Ответ на:
комментарий
от mord0d
Ответ на:
комментарий
от Den0k


Ответ на:
комментарий
от crypt
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Резервирование почтового сервера postfix+dovecot (2021)
- Форум Почтовый сервер - Postfix + Dovecot + Ubuntu (2025)
- Форум Перенос почтового сервера (postfix+Dovecot) (2016)
- Новости Очередная уязвимость почтового сервера Exim (2019)
- Форум Dovecot + LDAP: доступ к почтовому ящику. (2017)
- Форум Dovecot: проблема с общими почтовыми ящиками (2024)
- Форум Dovecot-автосоздание папок в почтовом клиенте (2018)
- Форум Что происходит с почтовым сервером (postfix+dovecot)? (2015)
- Форум зеркальный почтовый сервер, postfix, dovecot, mysql (2012)
- Новости Критическая уязвимость в Adobe Reader. Патч ожидается во вторник. (2009)