Kriitiline haavatavus Dovecot IMAP-serveris
POP3/IMAP4-serveri Dovecot versioonides 2.3.7.2 ja 2.2.36.4 ning lisas Pigeonhole versioonides 0.5.7.2 ja 0.4.24.2 on kõrvaldatud kriitiline haavatavus (CVE-2019-11500), mis võimaldab andmete kirjutamist määramata mällu, saates spetsiaalselt vormistatud päringu IMAP või ManageSieve protokollide kaudu. Probleemi saab ära kasutada autentimise etapis. Tööline eksploit veel ei ole valmis, kuid […]
