dovecot-2.3.16-2.el8
エラータID: AXSA:2022-3412:01
リリース日:
2022/07/05 Tuesday - 09:52
題名:
dovecot-2.3.16-2.el8
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- dovecot には、STARTTLS コマンド実行中に他のコマンドを挿入できる
欠陥があり、攻撃者によって操作されたアドレスに対して機密情報を
リダイレクトできる脆弱性があります。(CVE-2021-33515)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2021-33515
The submission service in Dovecot before 2.3.15 allows STARTTLS command injection in lib-smtp. Sensitive information can be redirected to an attacker-controlled address.
The submission service in Dovecot before 2.3.15 allows STARTTLS command injection in lib-smtp. Sensitive information can be redirected to an attacker-controlled address.
追加情報:
N/A
ダウンロード:
SRPMS
- dovecot-2.3.16-2.el8.src.rpm
MD5: d813c8e73a061953fb3b46f007d8289f
SHA-256: b2f6be716c64c663a16565ad711f1eaa955fce9ab56b02823ed7ea2ab9385a80
Size: 9.21 MB
Asianux Server 8 for x86_64
- dovecot-2.3.16-2.el8.x86_64.rpm
MD5: f6f8a5ed7417a1bfa5883370e5b7e7bc
SHA-256: 9a98cf30b35161b6ca03ec24d3dc033f66d8dd2cb78039d5474d1380ea54a62b
Size: 5.22 MB - dovecot-devel-2.3.16-2.el8.x86_64.rpm
MD5: 711d3227fa13d2ae77ea5aed94c4738c
SHA-256: 015ab8ddd109cc7028e781b1a4094be38c023fee7c8c9a0e83ee0e12ee7f6e82
Size: 581.21 kB - dovecot-mysql-2.3.16-2.el8.x86_64.rpm
MD5: 8c1bd8db9f352875d05121ee28360ca4
SHA-256: 5db199507844805f80158271a805dbaf93e10051b5c60135f8eecb4f5e5b4f09
Size: 100.42 kB - dovecot-pgsql-2.3.16-2.el8.x86_64.rpm
MD5: 7beab7303936b5c9840c026c91123c24
SHA-256: 2c361050c813a4f39a2f402474a99b69fe175e7a9d21a0dd5c18496385f6c52b
Size: 103.71 kB - dovecot-pigeonhole-2.3.16-2.el8.x86_64.rpm
MD5: ed433f012ade1688a19fb1dd3a5bd680
SHA-256: a60d5d6e5f822a8079c9aa15f9a84dd45a1183565783839911654b5af9d98930
Size: 483.16 kB - dovecot-2.3.16-2.el8.i686.rpm
MD5: 3552812a92a2ddee6d2f975c01b1e397
SHA-256: 0528d4985b1708473bed576f8aa629905da66c4b847dc966c1fa84cc532524f3
Size: 5.62 MB - dovecot-devel-2.3.16-2.el8.i686.rpm
MD5: 8b1b9e7080113b9837c7cf86caa6a2d7
SHA-256: e9fffb6505ea3446ded7cb64d996efcd89f6922473e10724dc203f1b432db4eb
Size: 581.20 kB