Risque

Déni de service à distance.

Systèmes affectés

Dovecot versions 1.2.x inférieures à la version 1.2.11.

Résumé

Une vulnérabilité dans Dovecot permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.

Description

Dovecot est un serveur de messagerie mettant en œuvre, entre autres, les protocoles POP3, IMAP, POP3S ou IMAPS. Une vulnérabilité relative aux boîtes de type mbox est présente dans ce logiciel. Ainsi, un utilisateur distant malintentionné peut provoquer un déni de service par le biais d'un message construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation