![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Dovecot
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans le serveur de messagerie Dovecot permet à un utilisateur malintentionné d'effectuer une attaque de type Man in the middle.4 DescriptionDans le cadre de l'utilisation d'un serveur Dovecot interconnecté à un serveur proxy au moyen d'une connexion SSL/TLS, le Common Name défini dans le certificat du serveur proxy n'est pas correctement vérifié. Cette vulnérabilité permet à un utilisateur malintentionné d'effectuer une attaque de type Man-in-the-middle sur la liaison SSL/TLS entre le serveur Dovecot et le serveur proxy.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 2.0.16 corrige le problème. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||