S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 10 mars 2010
No CERTA-2010-AVI-116

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité de Dovecot


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-116

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2010-AVI-116
Titre Vulnérabilité de Dovecot
Date de la première version 10 mars 2010
Date de la dernière version -
Source(s) Bulletin de sécurité Dovecot du 08 mars 2010
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Déni de service à distance.

2 Systèmes affectés

Dovecot versions 1.2.x inférieures à la version 1.2.11.

3 Résumé

Une vulnérabilité dans Dovecot permet à un utilisateur distant malintentionné de provoquer un déni de service à distance.

4 Description

Dovecot est un serveur de messagerie mettant en œuvre, entre autres, les protocoles POP3, IMAP, POP3S ou IMAPS. Une vulnérabilité relative aux boîtes de type mbox est présente dans ce logiciel. Ainsi, un utilisateur distant malintentionné peut provoquer un déni de service par le biais d'un message construit de façon particulière.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

10 mars 2010
version initiale.



CERTA
2012-01-04