VDB
BDU%3A2023-07818
BDU%3A2023-07818
PUBLISHED
CVSS 7.900000095367432 HIGH
Уязвимость почтового сервера Dovecot, связанная с неправильной нейтрализацией последовательности управляющих и мета символов, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
Risk Scores
CVSS 2.0
7.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ", Timo Sirainen, АО «Концерн ВНИИНС» | Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Dovecot, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Nov 14, 2023 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://doc.dovecot.org/configuration_manual/hibernation/ url
- https://dovecot.org/pipermail/dovecot-news/2021-January/000450.html url
- https://github.com/dovecot/core/commit/00df2308b0733e810824545183d73276c416cdd3 url
- https://github.com/dovecot/core/commit/b4a9872b833b7985c7d0e7615f1b7fc812dd4c55 url
- https://security-tracker.debian.org/tracker/CVE-2020-24386 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url