LINUX.ORG.RU
ФорумTalks

Ожидается обнародование уязвимости почтового сервера Dovecot

 , ,


0

1

В релизе коммерческой версии OX Dovecot Pro Patch Release v2.2.36.4 от 11 июня 2019 (https://oxpedia.org/wiki/index.php?title=Dovecot:Main_Page_Dovecot) было сообщено об устранении с помощью патча некой уязвимости (CVE-2019-11500) потенциально позволяющей удалённо записать что-либо за пределы области памяти процессов dovecot. (Это все подробности на данный момент)

Тогда компания разработчик OX убедительно просила всех клиентов коммерческой версии обновиться до пропатченной версии.

Нет оснований полагать что свободная редакция dovecot не подвержена этой уязвимости.

Публичное сообщение об уязвимости планируется после истечения 60-ти дневного эмбарго, но не ранее 12 августа 2019. До тех пор детали CVE держатся в секрете. Новая дата обнародования 28 августа.



Подробности


Перемещено jollheef из opensource



Последнее исправление: beastie (всего исправлений: 7)

обнородование

Обчего?

Ожидается

Ну вот когда дождёшься — тогда и приходи.

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

а чего так агррессивно-то?

да я не очень жду, у меня пропатченые версии...

новость скорее полезна ЛОРонаселению...

Den0k
() автор топика
Последнее исправление: Den0k (всего исправлений: 1)
Ответ на: комментарий от Den0k

а чего так агррессивно-то?

Меня считают неадекватом, стараюсь оправдывать ожидания ЛОРа.

Ну и…

Этта ЛОР, детка!

© @Chelobaka

новость скорее полезна ЛОРонаселению…

Лучше бы ты подал это в виде «обнаружена уязвимость», это привлечёт больше внимания и вероятность, что новость подтвердят, была бы выше.

mord0d ★★★★★
()

ненавижу «ответственный» подход к раскрытию уязвимостей - такая скучища:(

crypt ★★★★★
()
Ответ на: комментарий от crypt

надо сразу ссылку на готовый эксплойт! Тогда весело

Harald ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.