VDB
BDU%3A2021-03234
BDU%3A2021-03234
PUBLISHED
CVSS 4 MEDIUM
Уязвимость почтового сервера Dovecot, связанная с ошибками экранирования полей kid и azp в токенах JWT, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., Canonical Ltd., Timo Sirainen, АО «ИВК», АО "НППКТ" | Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, Ubuntu, SUSE Linux Enterprise Module for Server Applications, SUSE CaaS Platform, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Dovecot, OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jun 25, 2021 CVE Published
- Sep 16, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://www.suse.com/security/cve/CVE-2021-29157/ url
- https://ubuntu.com/security/notices/USN-4993-1 url
- https://dovecot.org/pipermail/dovecot-news/2021-June/000461.html url
- https://access.redhat.com/security/cve/CVE-2021-29157 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://security-tracker.debian.org/tracker/CVE-2021-29157 advisory