Tulaga fa'aletonu ile Dovecot IMAP server

В fa'asa'oga fa'asa'oga POP3/IMAP4 servers Lulu 2.3.7.2 ma le 2.2.36.4, faapea foi i le faaopoopoga Lupe 0.5.7.2 ma le 0.4.24.2 , aveesea fa'aletonu ogaoga (CVE-2019-11500), lea e mafai ai ona e tusia faʻamatalaga i tua atu o le paʻu tuʻufaʻatasia e ala i le tuʻuina atu o se talosaga faʻapitoa e ala i le IMAP poʻo le ManageSieve protocols.

O le faʻafitauli e mafai ona faʻaaogaina i le tulaga muamua o le faʻamaoniga. E leʻi saunia se faʻaoga galue, ae e le faʻamaonia e le au atinaʻe Dovecot le avanoa e faʻaogaina ai le faʻafitauli e faʻatulagaina ai osofaʻiga faʻataunuʻu mamao i luga o le faiga poʻo le liaʻi faʻamatalaga faalilolilo. O tagata fa'aoga uma e fautuaina e fa'apipi'i vave fa'afouga (Debian, Fedora, Arch Linux, Ubuntu, SAUNI, RHEL, FreeBSD).

O lo'o iai le fa'aletonu ile IMAP ma le ManageSieve protocol parsers ma e mafua ona o le le sa'o o le fa'agaioiina o mataitusi null pe a fa'asoa fa'amaumauga i totonu o laina si'i. O le faʻafitauli e ausia e ala i le tusiaina o faʻamatalaga faʻamaonia i mea o loʻo teuina i fafo atu o le paʻu tuʻufaʻatasia (e oʻo atu i le 8 KB e mafai ona faʻapipiʻiina i le tulaga aʻo leʻi faʻamaonia, ma e oʻo atu i le 64 KB pe a uma le faʻamaonia).

Saunia e manatu E tusa ai ma inisinia mai Red Hat, o le faʻaaogaina o le faʻafitauli mo osofaʻiga moni e faigata ona e le mafai e le tagata osofaʻi ona pulea le tulaga o faʻamaumauga faʻamaonia i totonu o le faaputuga. I le tali atu, o le manatu o loʻo faʻaalia o lenei vaega e naʻo le faʻalavelaveina o le osofaʻiga, ae e le faʻaesea ai lona faʻatinoga - e mafai e le tagata osofaʻi ona toe faia le taumafaiga faʻatauvaʻa i le tele o taimi seia oʻo i totonu o le galuega i le faaputuga.

puna: opennet.ru

Faaopoopo i ai se faamatalaga