aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2019/dsa-4510.wml
blob: 632734dac0c2bac09364e68b54b759f148eed61c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="c1ea0c532237ebe87381e982acdfd0b88c70ad4f" mindelta="1" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Ник Рёсслер и Ральф Рубин обнаружили, что в коде для грамматического разбора протоколов
IMAP и ManageSieve в почтовом сервере Dovecot неправильно выполняется проверка
входных данных (как перед, так и после выполнения входа). Удалённый злоумышленник может
использовать эту уязвимость для вызова записи за пределами выделенного буфера памяти,
что приводит к утечкам информации или потенциальному выполнению произвольного кода.</p>

<p>В предыдущем стабильном выпуске (stretch) эта проблема была исправлена
в версии 1:2.2.27-3+deb9u5.</p>

<p>В стабильном выпуске (buster) эта проблема была исправлена в
версии 1:2.3.4.1-5+deb10u1.</p>

<p>Рекомендуется обновить пакеты dovecot.</p>

<p>С подробным статусом поддержки безопасности dovecot можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
<a href="https://security-tracker.debian.org/tracker/dovecot">\
https://security-tracker.debian.org/tracker/dovecot</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2019/dsa-4510.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy