Mandriva Linux セキュリティアドバイザリ:dovecot(MDVSA-2010:217)

medium Nessus プラグイン ID 50425

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

dovecot に複数の脆弱性が発見され、修正されました:

1.2.15 より前の Dovecot 1.2.x、2.0.beta2 より前の Dovecot 2.0.x が、非パブリックの名前空間で、各メールボックスのオーナーに管理者権限を付与します。これにより、認証されたリモートのユーザーが、メールボックスの ACL を変更することで、意図されているアクセス制限をバイパスする可能性があります。これは、シンボリックリンクの共有メールボックスで実証されています(CVE-2010-3779)。

1.2.15 より前の Dovecot 1.2.x により、認証されたリモートのユーザーが、同時に多数の (1) IMAP または (2) POP3 セッションを切断することで、サービス拒否(マスタープロセス停止)を引き起こす可能性があります(CVE-2010-3780)。

1.2.13 より前の Dovecot 1.2.x の ACL プラグインは、特定の構成で INBOX ACL を新しく作成されたメールボックスに伝播します。これにより、リモートの攻撃者が、意図しない弱い ACL を保有するメールボックスを読み取る可能性があります(CVE-2010-3304)。

1.2.15 より前の Dovecot 1.2.x、2.0.5 より前の Dovecot 2.0.x の plugins/acl/acl-backend-vfile.c は、ACL エントリを、別の ACL エントリが付与する権限を置換するディレクティブではなく、別の ACL エントリが付与する権限を追加するディレクティブとして解釈します。これは特定の状況で行われ、ユーザーのプライベートな名前空間に関連するものです。これにより、認証されたリモートのユーザーが、メールボックスの読み取りまたは修正を行うリクエストを介して、意図されているアクセス制限をバイパスする可能性があります(CVE-2010-3706)。

1.2.15 より前の Dovecot 1.2.x、2.0.5 より前の Dovecot 2.0.x の plugins/acl/acl-backend-vfile.c は、ACL エントリを、別の ACL エントリが付与する権限を置換するディレクティブではなく、別の ACL エントリが付与する権限を追加するディレクティブとして解釈します。これは特定の状況で行われ、比較的特定のものではないエントリの後に発生する比較的特定のエントリに関連するものです。これにより、認証されたリモートのユーザーが、メールボックスの読み取りまたは修正を行うリクエストを介して、意図されているアクセス制限をバイパスする可能性があります(CVE-2010-3707)。

このアドバイザリは、これらの問題に対して脆弱ではない dovecot 1.2.15 を提供します。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Medium

ID: 50425

ファイル名: mandriva_MDVSA-2010-217.nasl

バージョン: 1.11

タイプ: local

公開日: 2010/11/1

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:dovecot, p-cpe:/a:mandriva:linux:dovecot-devel, p-cpe:/a:mandriva:linux:dovecot-plugins-gssapi, p-cpe:/a:mandriva:linux:dovecot-plugins-ldap, p-cpe:/a:mandriva:linux:dovecot-plugins-managesieve, p-cpe:/a:mandriva:linux:dovecot-plugins-mysql, p-cpe:/a:mandriva:linux:dovecot-plugins-pgsql, p-cpe:/a:mandriva:linux:dovecot-plugins-sieve, p-cpe:/a:mandriva:linux:dovecot-plugins-sqlite, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/30

参照情報

CVE: CVE-2010-3304, CVE-2010-3706, CVE-2010-3707, CVE-2010-3779, CVE-2010-3780

BID: 41964, 43690

MDVSA: 2010:217