Risque
- Déni de service à distance
Systèmes affectés
Dovecot versions 1.2.x inférieures à la version 1.2.11.
Résumé
Une vulnérabilité dans Dovecot permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.
Description
Dovecot est un serveur de messagerie mettant en œuvre, entre autres, les protocoles POP3, IMAP, POP3S ou IMAPS. Une vulnérabilité relative aux boîtes de type mbox est présente dans ce logiciel. Ainsi, un utilisateur distant malintentionné peut provoquer un déni de service par le biais d'un message construit de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Dovecot du 08 mars 2010 http://www.dovecot.org/list/dovecot-news/2010-March/00015.html
- Site de Dovecot : http://www.dovecot.org