Pufferüberlauf in Dovecot IMAP Server entdeckt

Angreifer können gegen den IMAP Server Dovecot 1.x einen Denial-of-Service- und Pufferüberlauf-Angriff ausführen.

Der Fehler basiert auf einem Begrenzungsfehler bei der Verarbeitung der Dovecot Cachedatei "dovecot.index.cache". Sollte die Eigenschaft "mmap_disable" aktiviert sein, besteht die Gefahr, dass ein Angreifer die Sicherheitslücke zur Einspeisung und Ausführung eigenen Codes ins System ausnutzen kann. Der Fehler wird für die Versionen 1.0test53 und 1.0.rc14 gemeldet. Version 1.0.rc15 schließt diese Sicherheitslücke. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner